ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Траблы со вломом Shop-Script 2.0
  #1  
Старый 12.03.2006, 23:25
zzipper
Новичок
Регистрация: 26.01.2006
Сообщений: 24
Провел на форуме:
173041

Репутация: 0
Question Траблы со вломом Shop-Script 2.0

Прочитал статью в Хакере за февраль. Там описывался взлом Shop-Script'a 2.0. И вот решил попробовать. Собсно вот возникшая трабла:
1. подставив в index.php?aux_page=../../../../../../../etc/passwd вылезли логины - т.е. тут все нормуль
2. потом пихаем ../cfg/connect.onc.php - и тут в исходном txt страницы светяцца BD_HOST, DB_USER, DB_PASS, DB_NAME и ADMIN_LOGIN.
Тока вот в DB_HOST почему всегда (на разных шопах пробавал) стоит localhost..
Собсно как приконектица к Базе-то, шоб паролик выудить от админки?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ