phpBB 2.0.22 Вопрос защиты

Discussion in 'Песочница' started by shifteee, 2 Mar 2008.

  1. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    shifteee, толку от штассера, если возможно, шелл есть...
    Опять же mysql клиент от rst это не остановит. Для надежности, нужно было установить пароль. Уверен в документации или на форуме Денвера этот вопрос поднимался.
     
  2. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Еще одно. Это не пустой форум. Там установлены моды. шутбокс, портал, галерея. Все скачано с phpguru.net

    Единствонное что вызывает сомнения - это собственноручно написааный скрипт блогов. Но он фактически не работал :) Я допустил ошибку и нельзя было создавать новый блог. Добавлялись вместо блогов новые сразу сообщения, но он ничего не выводил на экан :)

    функцию реал эскеп слешес не юзал :)
     
    #22 shifteee, 3 Mar 2008
    Last edited: 3 Mar 2008
  3. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Поднимался, но для другой версии) Я внимательно капал, но не накопал. Шелл поищу, спасибо)
     
  4. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Отрыл в логах такие строчки:

    172.22.12.63 - - [28/Feb/2008:13:36:04 +0400] "OPTIONS / HTTP/1.1" 200 358
    172.22.12.63 - - [28/Feb/2008:13:36:04 +0400] "PROPFIND /%D1%82%D0%B7%2047%D0%BA%D1%81 HTTP/1.1" 405 2108

    172.22.11.62 - - [28/Feb/2008:13:18:07 +0400] "OPTIONS / HTTP/1.1" 200 358
    172.22.11.62 - - [28/Feb/2008:13:18:07 +0400] "PROPFIND /ADMIN%24 HTTP/1.1" 405 2103

    Подскажите что это?