Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Katakog
SonGoace
post
Post #1





Grupa: Zarejestrowani
Postów: 69
Pomógł: 0
Dołączył: 13.05.2002
Skąd: Sanok

Ostrzeżenie: (0%)
-----


czy da siesprawdzić na odległość zawartość jakiegoś katalogu, tzn z innego serwera, nie znając hasła ?. Hodzi mi o listę plików, np. php
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 12)
hyper
post
Post #2





Grupa: Zarejestrowani
Postów: 207
Pomógł: 0
Dołączył: 7.03.2002
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Jeśli tylko masz prawa, aby obejrzeć zawartość tego katalogu to tak, da się.
Go to the top of the page
+Quote Post
castor
post
Post #3





Grupa: Zarejestrowani
Postów: 456
Pomógł: 0
Dołączył: --

Ostrzeżenie: (0%)
-----


na innym serwerze questionmark.gif
bez hasla??
no co ty!!!!!

zawartosc katalogu tylko mozesz protokolem FTP sprawdzic i jak juz Hyper powiedzial tylko jak masz prawa do tego.


--------------------
pozdrawiam
CASTOR
Go to the top of the page
+Quote Post
SonGoace
post
Post #4





Grupa: Zarejestrowani
Postów: 69
Pomógł: 0
Dołączył: 13.05.2002
Skąd: Sanok

Ostrzeżenie: (0%)
-----


Prawa, haha smieszne... :/
Go to the top of the page
+Quote Post
steru
post
Post #5





Grupa: Zarejestrowani
Postów: 107
Pomógł: 0
Dołączył: --
Skąd: Krakow

Ostrzeżenie: (0%)
-----


Cytat
na innym serwerze questionmark.gif
bez hasla??
no co ty!!!!!

zawartosc katalogu tylko mozesz protokolem FTP sprawdzic i jak juz Hyper powiedzial tylko jak masz prawa do tego.

albo jak w katalogu nie ma pliku index.default_extension i wlaczana opcja indexowania albo jak jest include bez uzycia mozgu zrobione smile.gif
Go to the top of the page
+Quote Post
castor
post
Post #6





Grupa: Zarejestrowani
Postów: 456
Pomógł: 0
Dołączył: --

Ostrzeżenie: (0%)
-----


lecz to nie sa rzeczy zdarzajace sie za czesto:)))

choc o mozliwosci include() to dopiero wiem po tym kolesiu u YGREGA smile.gif))
:wink:


--------------------
pozdrawiam
CASTOR
Go to the top of the page
+Quote Post
steru
post
Post #7





Grupa: Zarejestrowani
Postów: 107
Pomógł: 0
Dołączył: --
Skąd: Krakow

Ostrzeżenie: (0%)
-----


Cytat
lecz to nie sa rzeczy zdarzajace sie za czesto:)))

choc o mozliwosci include() to dopiero wiem po tym kolesiu u YGREGA smile.gif))
:wink:

po ktorym ? (tylu ich dziurawców bylo ...smile.gif )
Go to the top of the page
+Quote Post
castor
post
Post #8





Grupa: Zarejestrowani
Postów: 456
Pomógł: 0
Dołączył: --

Ostrzeżenie: (0%)
-----


jakos z miesiac temu gadalismy na ten temat i jak pokazales dziurke to przez nia wszedlem i jak zlistowalem zawartosc katalogu to sie straszliwie zdziwilem:)

pamietasz?
md5.php :wink:

a dla proby skasowalem mu info.php . (phpinfo())
i moglem biegac i robic tam co chcialem:)

stronka o metalu!


--------------------
pozdrawiam
CASTOR
Go to the top of the page
+Quote Post
Seth
post
Post #9





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Cytat
Prawa, haha smieszne... :/

Co w tym takiego smiesznego :?:
Go to the top of the page
+Quote Post
SonGoace
post
Post #10





Grupa: Zarejestrowani
Postów: 69
Pomógł: 0
Dołączył: 13.05.2002
Skąd: Sanok

Ostrzeżenie: (0%)
-----


Co w tym śmiesznego ? To że jak bym miał prawa dostępu to nie musiał bym męczyć się z php tylko odpalił bym WC (windowas commander) i se luknoł co mam w katalogu... A dlaczego pytam o to. Bo zrobiłem kiedyś system newsów. Zaczełem go rozdawać za FREE. Składał się z plików X1, X2, X3, X4, X5 .
Przy czym
X1 formulaż do hasła,
X2 sprawdza hasło - jeśli jest ok włącza sieinclude
X3 formulaż do dodawania wpisów,
X4 generator dodawania kodu do pliku *.txt
X5 plik includujący *.txt
I chodzi mi o to że jeden frajer potrafił dopisać to co chciał nie znając hasła. NIe wiem jak to zrobił ale podejrzewam że podglądną zawartość katalogu jakąś funkcją i poprostu wpisał http://............./X1.php
Dlatego pytam jak to mozna było zrobić. Czy może jest jakaśinna dziaura w czymśtakim questionmark.gif?

E spisałem sięwięc kończe (sorki za błędy) Prosze o inteligentne odpowiedzi a nie cytowanie tego co napisałem i krytykowanie mnie tongue.gif
Go to the top of the page
+Quote Post
kryr
post
Post #11





Grupa: Zarejestrowani
Postów: 268
Pomógł: 0
Dołączył: --
Skąd: kielce

Ostrzeżenie: (0%)
-----


Prosiles o nie krytykowanie, wiec usuwam slowa krytyki:
<...> napisz skrypt od nowa <...>
Go to the top of the page
+Quote Post
SonGoace
post
Post #12





Grupa: Zarejestrowani
Postów: 69
Pomógł: 0
Dołączył: 13.05.2002
Skąd: Sanok

Ostrzeżenie: (0%)
-----


Napisałem, teraz jest tylko 1 plik. Ale nie odpowiedzieliście jak oni to zrobili że mogli dopisywać !!!
Go to the top of the page
+Quote Post
kryr
post
Post #13





Grupa: Zarejestrowani
Postów: 268
Pomógł: 0
Dołączył: --
Skąd: kielce

Ostrzeżenie: (0%)
-----


jak dasz adres strony, to dopisze a potem powiem Ci, jak to zrobilem... :wink:
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 16:12