Бага в ArticleBeach

Discussion in 'Уязвимости' started by Shurik, 13 Feb 2006.

Thread Status:
Not open for further replies.
  1. Shurik

    Shurik New Member

    Joined:
    13 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Да! :p Молдодцы ребята- создатели ArticleBeach!
    Таких ошибок понаделали, что под угрозой тысячи сайтов, в основном буржуи.
    Можно просто как минимум набрать:
    lamersite.com/includes/config.inc
    Там лежит логин и пасс к mysql, а в 70% случаев
    пасс и логин совпадает с фтп!
    Я так наломал не один десяток сайтов, причём некоторые из них весьма серьёзные.
     
  2. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Саша, а вы пинаете на улице бабушек? Если да, то Вы наверное думаете что очень сильный?
     
  3. Shurik

    Shurik New Member

    Joined:
    13 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Ты мне уже надоел! Отвали!
    Я просто показал какие глупые ошибки бывают!
     
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    я тоже умею читать статьи на хакере.ру
     
  5. Shurik

    Shurik New Member

    Joined:
    13 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    я эту багу сам обнаружил, когда хотел поставить ArticleBeach, так что не гони!
     
  6. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
  7. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    гыгы :)
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    вполне может быть, что и сам.
    пост на хакере ничего еще не значит.
    ты ОЧЕЕНЬ везучий, если действительно в 70
     
  9. Shurik

    Shurik New Member

    Joined:
    13 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Просто буржуи идиоты! На русских сайтах такое бывает крайне редко!
     
    1 person likes this.
  10. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    Слушай, ненадо мне тут "ля-ля" насчёт 70%. Я юзал эту багу и знаю сколько реально акаунтов совпадает с фтп.
    А такие фразы уже просто противны. Чуть ли не на каждом форуме находятся вот такие как ты и базарят нихрена незная, о тупости америкосов.
    Самая популярная фраза у всех кидисов да и не только. Якобы отмаза, что я вам указал пальцем на очередную багу, сам при этом нихрена не сделав.
    Полезность твоего поста - 0.
    Ты не показал и половины всех багов этого двига.
    p.s. Ненадо кидаться словами сам при этом ничего не понимая.
     
    1 person likes this.
  11. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    гг...в нем есть и более серьезная бага - пхп инклуд... даже офф сайт был уязвим..
     
  12. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Он досих пор уязвим =)) гы "_"
     
  13. Meister

    Meister Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    185
    Likes Received:
    7
    Reputations:
    0
    А как найти сайт, в котором есть эта бага?
     
  14. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    в гугле inurl:"config.inc" найдёшь не только эту багу, но и много всего интересного
     
    _________________________
  15. Shurik

    Shurik New Member

    Joined:
    13 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Зато если ввести ArticleBeach вылезут в основном те сайты, на которых он стаит, а уж тогда config.inc откроется точно. А на большинстве других сайтов доступ к нему закрыт
     
  16. Shurik

    Shurik New Member

    Joined:
    13 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Хост:
    ftp.yahoo-business.com
    Логин:
    yahoobu

    Пасс:
    lumbee9
     
Thread Status:
Not open for further replies.