ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.03.2010, 14:59
Аватар для up3gp
up3gp
Новичок
Регистрация: 19.03.2010
Сообщений: 14
Провел на форуме:
23374

Репутация: 0
По умолчанию

если я в .haccess добавлю

RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml

^ верно так?
обезопасит ли это на 100% от загрузки шелов и пр. гадости?
 
Ответить с цитированием

  #12  
Старый 21.03.2010, 18:09
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Напомню, что оффтоп карается правилами раздела. Продолжите оффтопить, буду просить недельные баны для каждого.
 
Ответить с цитированием

  #13  
Старый 21.03.2010, 18:24
Аватар для lukmus
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Можно зарегиться не вводя капчу, на капчу можно вообще забить:
-заходим сюда http://up3gp.info/reg.php
-вбиваем логин, пароль, мыло
-удаляем куку PHPSESSID
-нажимаем кнопку 'Сохранить'
-вуаля
Цитата:
Вы успешно зарегистрированы!
Используйте свой логин и пароль для входа.
 
Ответить с цитированием

  #14  
Старый 22.03.2010, 06:52
Аватар для Kamik
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
По умолчанию

http://up3gp.info/sys/config.inc.php

Раскрытие путей

Код:
Warning: require(sys/smarty/Smarty.class.php) [function.require]: failed to open stream: No such file or directory in /home/[path]/sys/config.inc.php on line 12

Fatal error: require() [function.require]: Failed opening required 'sys/smarty/Smarty.class.php' (include_path='.:/usr/local/php5/lib/php') in /home/[path]/sys/config.inc.php on line 12
Тоже самое раскрытие путей

<куки уже были>

Последний раз редактировалось BlackSun; 22.03.2010 в 09:02..
 
Ответить с цитированием

  #15  
Старый 22.03.2010, 12:42
Аватар для moko
moko
Новичок
Регистрация: 11.03.2010
Сообщений: 11
Провел на форуме:
52681

Репутация: 0
По умолчанию

http://up3gp.info/edit_user_style.php
 
Ответить с цитированием

  #16  
Старый 29.03.2010, 22:01
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

не сказал бы

http://up3gp.info/reg.php

Код:
Warning: Smarty error: unable to read resource: "reg.tpl" in /**/**/**/**/**/**/smarty/Smarty.class.php on line 1093
 
Ответить с цитированием

  #17  
Старый 29.03.2010, 22:18
Аватар для Player#1
Player#1
Познающий
Регистрация: 11.11.2008
Сообщений: 77
Провел на форуме:
1144288

Репутация: 99
По умолчанию

http://up3gp.info/obmen.php

меняем в исходном коде
<input type="file" name="file" size="10" /> <br />
на
<input type="file" name="file[]" size="10" /> <br />

заливаем файл и получаем раскрытие путей.
Warning: pathinfo() expects parameter 1 to be string, array given in /home/...mini.php on line 146
Warning: filesize() [function.filesize]: stat failed for Array in /home/..../obmen.php on line 33



то же самое тут http://up3gp.info/reg.php

Последний раз редактировалось Player#1; 29.03.2010 в 22:24..
 
Ответить с цитированием

  #18  
Старый 30.03.2010, 01:01
Аватар для up3gp
up3gp
Новичок
Регистрация: 19.03.2010
Сообщений: 14
Провел на форуме:
23374

Репутация: 0
По умолчанию

Как вообще вырубить эти раскрытия путей? Чисто вывод ошибок выключить? В .хтачес? У меня в начале всех скриптов еррор_репортинг(0). Но почему все равно выводит...
 
Ответить с цитированием

  #19  
Старый 30.03.2010, 12:52
Аватар для Кровавый
Кровавый
Новичок
Регистрация: 11.03.2010
Сообщений: 20
Провел на форуме:
30917

Репутация: 0
По умолчанию

Цитата:
Сообщение от up3gp  
Как вообще вырубить эти раскрытия путей? Чисто вывод ошибок выключить? В .хтачес? У меня в начале всех скриптов еррор_репортинг(0). Но почему все равно выводит...
Проблемные строки можно пометить @.
 
Ответить с цитированием

  #20  
Старый 30.03.2010, 14:02
Аватар для попугай
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Цитата:
Сообщение от up3gp  
Как вообще вырубить эти раскрытия путей? Чисто вывод ошибок выключить? В .хтачес? У меня в начале всех скриптов еррор_репортинг(0). Но почему все равно выводит...

ini_set('display_errors', 0);
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Раскрутка сайта heks Статьи 15 15.02.2009 19:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ