ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 03.03.2008, 21:15
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

shifteee, толку от штассера, если возможно, шелл есть...
Цитата:
...но я отключил доступ к мускулу с удаленного компьютера.
Опять же mysql клиент от rst это не остановит. Для надежности, нужно было установить пароль. Уверен в документации или на форуме Денвера этот вопрос поднимался.
 
Ответить с цитированием

  #22  
Старый 03.03.2008, 21:16
Аватар для shifteee
shifteee
Новичок
Регистрация: 02.03.2008
Сообщений: 10
Провел на форуме:
10483

Репутация: 0
По умолчанию

Еще одно. Это не пустой форум. Там установлены моды. шутбокс, портал, галерея. Все скачано с phpguru.net

Единствонное что вызывает сомнения - это собственноручно написааный скрипт блогов. Но он фактически не работал Я допустил ошибку и нельзя было создавать новый блог. Добавлялись вместо блогов новые сразу сообщения, но он ничего не выводил на экан

функцию реал эскеп слешес не юзал

Последний раз редактировалось shifteee; 03.03.2008 в 21:18..
 
Ответить с цитированием

  #23  
Старый 03.03.2008, 21:17
Аватар для shifteee
shifteee
Новичок
Регистрация: 02.03.2008
Сообщений: 10
Провел на форуме:
10483

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ershik  
shifteee, толку от штассера, если возможно, шелл есть...

Опять же mysql клиент от rst это не остановит. Для надежности, нужно было установить пароль. Уверен в документации или на форуме Денвера этот вопрос поднимался.
Поднимался, но для другой версии) Я внимательно капал, но не накопал. Шелл поищу, спасибо)
 
Ответить с цитированием

  #24  
Старый 04.03.2008, 20:39
Аватар для shifteee
shifteee
Новичок
Регистрация: 02.03.2008
Сообщений: 10
Провел на форуме:
10483

Репутация: 0
По умолчанию

Отрыл в логах такие строчки:

172.22.12.63 - - [28/Feb/2008:13:36:04 +0400] "OPTIONS / HTTP/1.1" 200 358
172.22.12.63 - - [28/Feb/2008:13:36:04 +0400] "PROPFIND /%D1%82%D0%B7%2047%D0%BA%D1%81 HTTP/1.1" 405 2108

172.22.11.62 - - [28/Feb/2008:13:18:07 +0400] "OPTIONS / HTTP/1.1" 200 358
172.22.11.62 - - [28/Feb/2008:13:18:07 +0400] "PROPFIND /ADMIN%24 HTTP/1.1" 405 2103

Подскажите что это?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Ловушка для взломщика k00p3r Чужие Статьи 0 08.06.2005 16:48
Вопрос по форуму phpbb 2.0.11 CyberHack Форумы 12 30.05.2005 22:01
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ