HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.04.2009, 18:27
dllerk
Новичок
Регистрация: 01.04.2009
Сообщений: 21
Провел на форуме:
56068

Репутация: 0
По умолчанию

basic авторизация вроде как от .htaccess ..
 
Ответить с цитированием

  #2  
Старый 02.04.2009, 18:30
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

2Iceangel_
Бля, точно перепутал =(
спасибо!
 
Ответить с цитированием

  #3  
Старый 02.04.2009, 18:31
hordon
Новичок
Регистрация: 20.03.2009
Сообщений: 5
Провел на форуме:
18669

Репутация: 3
Отправить сообщение для hordon с помощью ICQ
По умолчанию

какаето подозрительная хрень https://www.kyivstar.net/admin/php-mmcache/ , называется "Turck MMCache 2.4.6", что с этим можно сделать ?
 
Ответить с цитированием

  #4  
Старый 02.04.2009, 18:31
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

2 dllerk

Цитата:
<?php
if (!isset($_SERVER['PHP_AUTH_USER'])) {
header('WWW-Authenticate: Basic realm="My Realm"');
header('HTTP/1.0 401 Unauthorized');
echo 'Text to send if user hits Cancel button';
exit;
} else {
echo "<p>Hello {$_SERVER['PHP_AUTH_USER']}.</p>";
echo "<p>You entered {$_SERVER['PHP_AUTH_PW']} as your password.</p>";
}
?>
вот тебе пример basic авторизации
 
Ответить с цитированием

  #5  
Старый 02.04.2009, 18:36
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Iceangel_
А это какая?
.htaccess

Цитата:
AuthType Basic
AuthName ‘Login please’
AuthUserFile “D:\MyDocs\sites\test\.htpasswd”
Require valid-user
Особенное внимание на строку 1 в файле
 
Ответить с цитированием

  #6  
Старый 02.04.2009, 18:38
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

2dllerk
В бейсике посылается пост запрос, а .htaccess работает с попощь. апачевской AuthType...
бейсик выглядит примерно так:
Код:
<?php echo $_SERVER['PHP_AUTH_USER']; ?>
blablabla
<form action=adduser.php method=post>
Имя <input type=text name=name><br>
Пароль <input type=password name=pass><br>
Пароль <input type=password name=pass_again><br>
<input type=submit name=sub value='Создать'>
</form>
Код:
<?php
require_once("config.php");
require_once("security_mod.php");
if(empty($_POST['name'])) exit("Не указано имя нового пользователя");
if(empty($_POST['pass'])) exit("Не указан пароль пользователя");
if($_POST['pass'] != $_POST['pass_again']) exit("Пароли не равны");
if (!get_magic_quotes_gpc())
{
$_POST['name'] = mysql_escape_string($_POST['name']);
$_POST['pass'] = mysql_escape_string($_POST['pass']);
}
$_POST['name'] = str_replace("'","`",$_POST['name']);
$_POST['pass'] = str_replace("'","`",$_POST['pass']);
$query = "INSERT INTO userlist VALUES (NULL,'$_POST[name]','".md5($_POST['pass'])."')";
if(mysql_query($query))
{
echo "Новый пользователь создан";
echo "<HTML><HEAD>
<META HTTP-EQUIV='Refresh' CONTENT='0; URL=index.php'>
</HEAD></HTML>";
}
else
{
exit("Ошибка при добавлении нового пользователя");
}
?>
а .htaccess выглядит так:

Код:
Options -Indexes 
AuthName "Restricted area" 
AuthType Basic 
AuthUserFile /home/www/abc/.htpasswd 
Require valid-user
 
Ответить с цитированием

  #7  
Старый 02.04.2009, 18:43
hordon
Новичок
Регистрация: 20.03.2009
Сообщений: 5
Провел на форуме:
18669

Репутация: 3
Отправить сообщение для hordon с помощью ICQ
По умолчанию

help , кто нибуть знает что такое "Turck MMCache" ?
https://www.kyivstar.net/admin/php-mmcache/

Последний раз редактировалось hordon; 02.04.2009 в 18:58..
 
Ответить с цитированием

  #8  
Старый 02.04.2009, 19:37
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Гугл знает

http://turck-mmcache.sourceforge.net/index_old.html
 
Ответить с цитированием

  #9  
Старый 02.04.2009, 19:44
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Turck MMCache это что то типа мода для php.
Используется для повышения функционала.
Turck MMCache является свободным PHP ускорителем, оптимизатором, кодировщик и динамическим содержимым кэш-памяти.
Он повышает эффективность PHP скриптов, кэширование их в общем состояни, так что накладные расходы в сборе почти полностью ликвидированы. Он также использует некоторые оптимизации для ускорения исполнения PHP скриптов. Он, как правило, снижает нагрузку сервер и увеличивает скорость работы PHP кода от 1 до 10 раз.
 
Ответить с цитированием

  #10  
Старый 02.04.2009, 20:10
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Кстати... Тут парень спрашивал про сайт =)
Вот нарыл на нем:
_http://www.rikor-electronics.ru/rekl/
_http://rikor-electronics.ru/docs_files/

Последний раз редактировалось Tigger; 02.04.2009 в 20:16..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ