Форумы Validator от Vbulletin 3.6.10 + файл в корне форума. Что можно поиметь?

Discussion in 'Уязвимости CMS/форумов' started by Putnick, 15 Dec 2010.

  1. Putnick

    Putnick New Member

    Joined:
    4 Dec 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    День добрый, уважаемые гуру!

    Нужен ваш мудрый совет.

    Есть форум на булке 3.6.10 (обновлён до 3.8.4)

    В корне форума лежит файл validator.php, рабочий, выдаёт список файлов в корне форума.

    Также в корне форума лежит файл konect.php

    Запуск его даёт следующее:

    Посему два вопроса.

    1. Можно ли что-то раскрутить через validator.php? Например, получить доступ к /include/config.php... Есть какие-то другие варианты использования валидатора?

    2. Можно ли раскрутить ошибку konect.php, например, на SQL-инъекцию? В каком направлении двигаться?

    PS: Предыдущую тему по validator-у https://forum.antichat.ru/showthread.php?t=25644 читал, там не нашёл ничего полезного...

    Заранее благодарю.
     
  2. nik3241

    nik3241 Member

    Joined:
    4 Mar 2008
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    ничего, этот файл по сути не нужен, лишь для раскрытия путей, его обычно удаляют, (тек кто качал нулёную булку)