ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как узнать домашнюю директорию форума?
  #1  
Старый 23.05.2005, 06:33
Аватар для Ivan_
Ivan_
Новичок
Регистрация: 22.05.2005
Сообщений: 7
Провел на форуме:
1770

Репутация: 0
Question Как узнать домашнюю директорию форума?

Как узнать директорию сайта/форума на сервере?

Обьясняю ситуацию:
Есть админские права на форуме phpBB (2.0.14). Могу выполнять любые SQL-запросы. При этом вывести на экран результат запросов не могу (нет на той странице вывода). Т.е. могу или загнать нужное мне в базу или/и вывести в файл (SELECT OUTFILE).

Надо - получить доступ к основному сайту. А для этого мне надо или сделать PHP-injection или загнать в базу нужный php-код, а потом вывести в файл, к которому можно с веба обратиться.

Так вот, директории, куда файл выводить я узнать и не могу!

Есть у кого-нибудь варианты? Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 23.05.2005, 08:21
Аватар для silveran
silveran
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме:
807041

Репутация: 263


Отправить сообщение для silveran с помощью ICQ
По умолчанию

Извени друг.. может и не совсем по теме- но может выложиш какие SQL-запросы или PHP-injection у тебя проходят!? и желательно поподробнее))) ... заранее благодарю!!!
 
Ответить с цитированием

  #3  
Старый 23.05.2005, 12:07
Аватар для Ivan_
Ivan_
Новичок
Регистрация: 22.05.2005
Сообщений: 7
Провел на форуме:
1770

Репутация: 0
По умолчанию

Цитата:
выложиш какие SQL-запросы или PHP-injection
PHP-injection - никакие. . В том-то и проблема. Мне бы хоть какой протолкнуть, всё было бы решено (но админские права почему-то не помогают).

SQL - любые. Ну просто какие тебе фантазия (и синтаксис запросов) позволит задать, такие и можешь выполнить.

Или, ещё как вариант, мне быть хоть сообщения об ошибке от интерпретатора PHP добиться (тогда бы он мне директорию и выдал). Но именно от самого интерпретатора, а не от форума (он директории не выдаёт).

Насчёт подробнее. Адрес сайта говорить не буду. А SQL-запросы (если тебя это интересует) делаются через админ-панель форума.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ