Из разряда я плакал, или как это называеться?

Discussion in 'Песочница' started by Bs_Ru, 24 Oct 2006.

  1. Bs_Ru

    Bs_Ru Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    1
    Вообщем тут такая батва, лазал я по нету и тут набрел на такое, честно впервые с таким сталктваюсь, даже незнаю как это назвать, сообстно тема или помощь начинающим хакерам :) :) :) :) ????
    _http://www.rock-n-roll.ru/administration_phpmyadmin/

    _http://www.rock-n-roll.ru/show.php?file=../../../../../../../../../../../usr/local/apache/htdocs/

    _http://www.rock-n-roll.ru/news.php?pages=-9999999999999999999999&news=live
    Ну и так далее...
     
    1 person likes this.
  2. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    INSERT INTO `administrator` VALUES (1, NULL, 'oteccs', 'oteccs', '[email protected]');

    Логин и пароль - oteccs
    По правде говоря тоже впервые с этим сталкиваюсь...
     
  3. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    База данных

    Просмотр файлов

    Больше похоже на SQL-inj

    нолутчше так


    Если что-то неправильно написал - извените .
     
  4. Bs_Ru

    Bs_Ru Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    1
    Это все понятно, но кто там админы?????? Обезьяны??
     
  5. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Да это мы поняли )...
    Не в этом дело...дело в том, что почему открытый, свободных вход в phpmyadmin?
    Вот этому мы тут сидим и удивляемся )
     
  6. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Умные админы прописали в файле config логин рут и пароль рутоввский и положили,думали для своих нужд но умный Bs_Ru нашол эту папку и зашол в ихнею Базу дАнных что тут непонятного.
     
  7. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Если мне память не изменяет, что при заходе в саму программу phpmyadmin требуется ввод логина и пароля, тут ничего такого нет...заходи кто хочешь получается...
    Конечно, можно предположить, что админы создали эту папку с учетом того, что никто не найдет, но ведь это просто-напросто глупо...имхо...
     
    1 person likes this.
  8. Bs_Ru

    Bs_Ru Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    1
    По первости меня это и удивляло ))))
     
  9. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Много есть сайты где админы делают глупости с phpmyadmin :)
    Пора-бы знать Ж)
     
  10. Bs_Ru

    Bs_Ru Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    1
    Да уж но стока дырявых скриптов я не видел негде, это нонсенсн, как будто спецом это делали я в шоке, потому скока народа сайт просмотрели ему гг ))))
     
  11. steamer

    steamer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    44
    Likes Received:
    7
    Reputations:
    1
    А еще есть такое.

    http://www.rock-n-roll.ru/administration/connect/

    Т.е. можно кое-где кое-что подсмотреть.
     
  12. steamer

    steamer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    44
    Likes Received:
    7
    Reputations:
    1
    и еще
    http://www.rock-n-roll.ru/administration/code/
     
  13. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    мда ктото по пьяни решил поекспериментировать с веб програмированием ...
     
  14. Bs_Ru

    Bs_Ru Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    37
    Likes Received:
    12
    Reputations:
    1
    Вот еще пару таких же фишек из разряда =)
    _http://www.nikol.ru/admin/
    _http://gray-world.net/etc/passwd/ (Вот это прикольная, иам надпись внизу =) ))
    _http://pes.inf.puc-rio.br/pes05_1_1/site/phpMyAdmin/main.php
    _http://www.csse.uwa.edu.au/~mkranz/phpmyadmin-live/main.php
    Ну и т.д =)
     
    1 person likes this.
  15. equidrag

    equidrag New Member

    Joined:
    7 Nov 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Кстати, вот ещё в тему...
    _http://141.30.185.60/showdir.php?SECTION=../../../