ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите достать файл
  #1  
Старый 19.08.2009, 15:01
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию Помогите достать файл

Привет всем!

Столкнулся с проблемой чтения содержимого .php файла!


_http://www.myvm3.com/modules/Editors/

Файл hw_user.php

Какие будут соображения?
 
Ответить с цитированием

  #2  
Старый 19.08.2009, 15:16
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

обычно если права не стоят на чтение то сообщение не такое ,а 403 форбидден.
скорее это скрипт выдает
знаешь так делают:
index.php: <?php define('inside', True);
library.php: <?php if (! defined('inside')) die('Access denied');
что бы не вызывались файлы напрямую.
 
Ответить с цитированием

  #3  
Старый 19.08.2009, 19:32
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

А вообще, как прочитать содержимое ентого файла?
 
Ответить с цитированием

  #4  
Старый 19.08.2009, 19:37
Аватар для POS_troi
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Искать уязвимость и заливать шелл

сбрутить пароль ФТП/ССШ

а на прямую тебе сервер не отдаст содержимое PHP файла
 
Ответить с цитированием

  #5  
Старый 19.08.2009, 19:55
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Код:
http://www.myvm3.com/index.php?page=search&s_res=OR&q=&cid=2142&sub_cid=1'
 
Ответить с цитированием

  #6  
Старый 19.08.2009, 22:52
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Цитата:
сбрутить пароль ФТП/ССШ
- нонсенс! После 5 неправильных попыток, хостер блокирует ip.
 
Ответить с цитированием

  #7  
Старый 19.08.2009, 22:53
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Цитата:
http://www.myvm3.com/index.php?page=search&s_res=OR&q=&cid=2142&sub_cid =1'
Видимо, sql-inj! Попытаться через инклуд, что ли?
 
Ответить с цитированием

  #8  
Старый 19.08.2009, 22:54
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

Цитата:
а на прямую тебе сервер не отдаст содержимое PHP файла
Типа уронить пхп-интерпретор!
 
Ответить с цитированием

  #9  
Старый 19.08.2009, 23:06
Аватар для L I G A
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
Провел на форуме:
4532332

Репутация: 1196


Отправить сообщение для L I G A с помощью ICQ
По умолчанию

Цитата:
Сообщение от serg-php  
Попытаться через инклуд, что ли?
для начала попытаться подобрать количество полей.
 
Ответить с цитированием

  #10  
Старый 19.08.2009, 23:10
Аватар для serg-php
serg-php
Участник форума
Регистрация: 28.01.2008
Сообщений: 247
Провел на форуме:
205760

Репутация: 28
По умолчанию

ec3_category

имеет такую структуру!

id mediumint(8) unsigned NOT NULL auto_increment,
name varchar(100) NOT NULL,
pid mediumint(8) unsigned NOT NULL,
fset varchar(255) NOT NULL,
weight smallint(5) unsigned NOT NULL,
image varchar(255) NOT NULL,
se_url varchar(255) NOT NULL,
descr text NOT NULL,
meta_k text NOT NULL,
meta_d text NOT NULL,
PRIMARY KEY (id),
KEY pid (pid),
KEY fset (fset),
KEY name ( name(5) )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
МикроДжоинер для начинающих ReanimatoR Статьи 23 02.01.2010 15:07
Фейки dgonik777 E-Mail 34 14.06.2009 04:01
Файл рассылки. помогите настроить. mss-s PHP, PERL, MySQL, JavaScript 10 09.05.2009 17:41
Помогите достать Shared Resource Scanner 6.2! n0lik Болталка 4 12.01.2009 15:09
Помогите открыть файл Sulf aka Joker Болталка 4 25.07.2006 21:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ