Форумы Ошибка при загрузке аватара...

Discussion in 'Уязвимости CMS/форумов' started by zzipper, 2 Feb 2006.

  1. zzipper

    zzipper New Member

    Joined:
    25 Jan 2006
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    На одном форуме при загрузке аватары вылетает ошибка типа:
    Code:
    Warning: copy(/home/zhg/public_html/usimg/avat97.img): failed to open stream: Permission denied in /home/zhg/public_html/ankch_.php on line 62
    
    Warning: Cannot modify header information - headers already sent by (output started at /home/zhg/public_html/ankch_.php:62) in /home/zhg/public_html/ankch_.php on line 70
    
    Warning: Cannot modify header information - headers already sent by (output started at /home/zhg/public_html/ankch_.php:62) in /home/zhg/public_html/html_sh/funct.php on line 29
    Подскажите, можно ли использовать это как-нить в своих целях...? ;)
     
  2. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    только путь узнать и всё, больше ничего не получится!
     
    1 person likes this.
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Да там только раскрыти серверного пути и всё....
     
    _________________________
    1 person likes this.
  4. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Нет. Это не дырка. Странно что он не может аватару загрузить, наверное аватара твоя не совсем аватара. Возможно есть уязвимость в поле Загрузка аватара.
     
  5. zzipper

    zzipper New Member

    Joined:
    25 Jan 2006
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    Нуу обычная gif'ka.. Правда при загрузке она перегоняеца в *.img..
     
  6. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Короче говоря ошибка в скрипте, я уже говорил, но наши добрые модеры намудили с мессагами и опять их удалили... скорее всего просто скрипт ГЛЮЧИТ и всего-то!
     
  7. sergio_nikol

    sergio_nikol New Member

    Joined:
    15 Oct 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    слова программиста:
    На сервере в папке upload CHMOD стоит не 777, а какой-нить другой.
    Слова хацкера:
    да нихрена он тебе не даст, только если путь :D