ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

19.03.2010, 14:09
|
|
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме: 919131
Репутация:
74
|
|
Вопросец
Я нашел форум СМФ 1.1.10, погуглил и нашел инфу об одной уязвимости- можно приписать знак ~ после расширения файла с PHP-скриптом и увидеть его содержимое (исходный код то есть).
Ну я захотел глянуть данные для доступа к базе (по-моему, это самое логичное) в Settings.php, но при заходе получил пустую белую страницу. Что это? Форум пропатчен или что? Может, кто-нибудь знает, как это преодолеть, либо подскажет иной способ? Буду очень благодарен за любую помощь.
|
|
|

19.03.2010, 14:30
|
|
Познающий
Регистрация: 17.02.2010
Сообщений: 64
Провел на форуме: 132243
Репутация:
1
|
|
примерно так:
_http://www.smfarcade.info/forum/index.php~
|
|
|

19.03.2010, 14:46
|
|
Участник форума
Регистрация: 20.05.2008
Сообщений: 144
Провел на форуме: 1436858
Репутация:
171
|
|
Конфиг находится в файле Settings.php
Такого содержания :
$db_server = 'localhost';
$db_name = 'smf';
$db_user = 'root';
$db_passwd = '';
$db_prefix = 'smf_';
$db_persist = 0;
$db_error_send = 1;
А проблема с просмотром с "~" создаётся скорее всего из-за прав.
Последний раз редактировалось BuG_4F; 19.03.2010 в 14:50..
|
|
|

19.03.2010, 16:27
|
|
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме: 919131
Репутация:
74
|
|
Сообщение от AtomoS
примерно так:
_http://www.smfarcade.info/forum/index.php~
С индексом все понятно, но беда в том, что в этом индексе ниче примечательного нет, я могу скачать себе его и смотреть, но данных никаких там нет, вроде.
Сообщение от BuG_4F
Конфиг находится в файле Settings.php
А проблема с просмотром с "~" создаётся скорее всего из-за прав.
Я так понимаю, что это обойти нельзя? Ведь права можно переназначить лишь через FTP или при залитом шелле, а у меня ни того, ни другого нет. Других способов, случайно, не знаешь?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|