Подскажите с доступом?

Discussion in 'Безопасность и Анонимность' started by africanec, 19 Nov 2005.

  1. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    You don't have permission to access /a/b on this server.
    не пускает как ето исправить из шелла
    ------------------
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    don't permission или же access denied означает только одно - у тебя НЕТ прав для просмотра данной папки.
    Как исправить? выход один - получение рута.
     
  3. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    всмысле есть сайт на его a.victim.ru ето пишет а как к етому имеют доступ несколько человек причеом через веб?
     
  4. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    вероятно, там существует 2 файла:
    .htaccess
    .htpasswd

    вот они-то и могут отвечать за доступ через веб.)
     
  5. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    из шелла (рнр) невидел их там?
    чтонить еще предложить =)
    логин пасс есть а зайти немогу куда вводить
    как еще могли ограничить доступ
    Code:
    <?php
    if (!isSet($AdminLogin))
    {
    	header ("Location: index.php?err=1");
    	exit;
    }
    else
    {
    	$conn = pg_Connect ("","","",$dbname);
    	$chk = pg_Exec ($conn, "select * from $prefix"._admins." where login='$AdminLogin' and pass='$AdminPass'");
    	$chr = pg_NumRows($chk);
    	if ($chr != 0)
    	{
    		setcookie ("AdminLogin", $AdminLogin,time()+$cooktime,$cookdomain);
    		setcookie ("AdminPass", $AdminPass,time()+$cooktime,$cookdomain);
    		$chk_obj = pg_Fetch_Object($chk, 0);
    	}
    	else
    	{
    		header ("Location: index.php?err=1");
    		exit;
    	}
    }
    pg_close ($conn);
    ?>
    
    типа вроде как я понел аутенфикация
    типа куки надо еще иметь админские?
     
    #5 africanec, 19 Nov 2005
    Last edited: 19 Nov 2005
  6. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    К кукам в пхп обращаются как к простым переменным,просто тут они после аунтификации устанавливаются...
    Что-то я в коде незаметил проверок переменной $AdminLogin, а она учавствует в sql зарпросе.....
    Типа намек =)
     
  7. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    офигительный намёк. =))) попахивает инъекцией.. =))