Милованов Ю.С

Милованов Ю.С
Рейтинг
196
Регистрация
24.01.2008
Должность
PROgrammer
Интересы
Автомобили, рыбалка, охота

Можно. 10 раз можно.

Dreamfall:
В общем помог php скрипт господина Милованова. Благодарствую.
Правда он не вставил переносы строк и не обработал папки (возможно это косяк денвера), но я просто скопировал его в папки, подправил пути и запустил оттуда, и в принципе цель достигнута.

Для виндоуса перенос строк - \r\n

Для никсов - \n

Для маков - \r

Поэтому, если делаете на винде - \n замените на \r\n

'[umka:
;11686026']Кого? :)



Как?! :)

:)

Скуля - SQL-injection

Как?

1) Идем по этому запросу

2) Ищем скулю(в помощь одинарная ковычка, юнион, ордер/гроуп бай 1/2/3/100500)

3) information_schema(schemata, tables, columns)

4) Дальше продолжать не буду.

В этом запросе, в первой сотне будут сайты, на которых разбирается проблема с "warning'om", а вот остальные сайты есть вероятность раскрутить на скулю.

ЗЫ. около пол-года назад по такому же запросу наблюдал в выдаче урлы типа www.site.ru/param1=value1¶m2='value2

Либо кто-то массово загонял такие страницы в индекс, чтобы было легче искать, либо плагины настолько корявые;)

ЗЗЫ. Как взломать сайт не знаю. Все что написано здесь случайно нашел в гугле:D

Чтобы было что-то, типа "закинул папку со скриптом и все" сомневаюсь. Скорей всего все равно придется адаптировать готовое решение под свой сайт.

'[umka:
;11686007']Да, подобрать пароль к md5-представлению проще, чем к sha1 и пр., НО! для этого нужно получить хэш на руки.
А чтобы получить хэш, нужно взломать сайт.
А если сайт взломан, то какой смысл подбирать пароль к хэшу?
Ради спортивного интереса? :)

В большинстве случаев, требования к заливки шелла на популярных КМСках - "права администратора".

Если нашел скулю и узнал хэш пароля админа, то зачем искать способ заливки шелла без авторизации(его может и нет), если можно в радуге подобрать пароль по хэшу из БД. Сервисов достаточно. Цены копеечные.

Может написал и сумбурно, но идею, надеюсь, донес;)

PHP сессии

таблица в MySQL из 2 полей(user, password)

При желании делается за час(по времени программеров: чай, кофе, сигареты, ну и работа);)

Belovsan:
Озадачился одной проблемкой. Надо сделать 301-й редирект со страницы: http://site.com/info/ на страницу: http://site.com/info/news.html

Возможно ли такое через .htaccess реализовать? И если да, то как? :)

В каком месте редирект необычный?

Belovsan:
admak, не, так не работает. Там же расширения у страниц разные. Там видать надо как-то по хитрому делать...

Расширения есть только у физических файлов. А то что у Вас в урле bla-bla.html или еще че-то - пофиг.

Вы сами эту нагрузку мерили линейкой? То что хостер сказал... ну так может он в корыстных целях;)

Сижу щас и трясусь. Лишь бы в мин.здравоохранения и образования не узнали про Поповых(лекарь и програмист в разных лицах):D

SeVlad:
Ща мыслить не могу, но что-то настораживает... ладно при обновлении ВП это дело менять (править файлы движка - есть зло), но как добавлять новые картинки, как с медиатекой вооще работать? Мне кацца - тут косяки возникнут.

Я в ВП не оч.шарю, знаю тока про папку uploads;)

Вот я и говорю: хостера лесом.

А вообще, если сайт посещаемый и приносит деньги - подумайте о чем-нить выделенном.

Всего: 1956