Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Ошибки февральского ][

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> Ошибки февральского ][
Имя
Сообщение << Старые топики   Новые топики >>
Ошибки февральского ][ - 2006-02-24 11:18:46   
c001z3rO

Сообщений: 80
Оценки: 0
Присоединился: 2005-09-21 21:24:47
Думаю многие давно терьпели разного рода ошибки в ][.
Но терьпение когда-то заканчиваеться.
Вот недавно купил февральский ][ и что я вижу?!
На стр. 078 чувак россказует как он ломает магазин, подставляет в переменную aux_page значение ../cfg/connect.inc.php и смотрит параметры подключения к БД, потом он быстренько заливает sql.php, подключаеться к БД и смотрит ее……
а после этого долго думает и извращаеться с админкой в попытках залить обычный шелл, возникает вопрос а как был залит sql.php?
Так-же в конце статьи написано "Человек держал 3 магазина на одинаковом движке и оба они, естественно, были уязвимы :)", тоесть как это: 3 магазины и оба???

И это только пару примеров подобных ошибок!

В общем или это я ламо, или в нашем любимом ][ работают ламо….

З.Ы.иногда вот сядешь и начинаешь перелистывать старые выпуски ][ и удивляешься, как это тогда у них получалось так харашо писать статьи и журнал был кульным?!
Post #: 1
Ошибки февральского ][ - 2006-02-24 16:09:34   
k00p3r

Сообщений: 3
Оценки: 0
Присоединился: 2006-02-24 09:27:24
sql.php предварительно заливается на ранее поломанную машину. Внимательнее читать надо.
Post #: 2
Страниц:  [1]
Все форумы >> [Журнал Xakep] >> Ошибки февральского ][







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.