Re: Zaklety pristup pres admin.php?

From: MiF <MiF (zavinac)>
Date: Thu, 26 Jul 2007 17:00:25 +0200
"...a kupodivu ani sami tvurci systemu mi kloudne neporadili."
Tam jsem samozrejme byl, o nich byla tahle zminka. Blassen se moc
vyjadrovat nechtel a poradil par odkazu (ktere nebyly zrovna o tomtez)
teprve pote, co se ozval s navrhem Dracek (to jsou oba spolutvurci).
Cookies by mely vyznam v pripade, ze bych to zkousel jen ja... ale
zkousel to i kolega s podobne zamerenych stranek. Pomoci DB si zridil
admin. ucet a - bohuzel - taky bez úspechu.

Ale diky :o)

Jan Horák napsal(a):
> Myslim ze bych hledal odpoved na foru
> http://united-nuke.openland.cz/forums/centrum-podpory-czech-2/ . Je
> tam i celkem slusna odezva od odstatnich uzivatelu a take od tvurce
> tohoto redakcniho systemu. Databaze problemu je tam celkem obrovska a
> myslim ze odpoved na svuj problem najdes uz vyresen.
>
> Jinak muj tip - vymaz si v prohlizeci cookies (ale to jen strilim od
> boku)
>
> Horys
>
>
> MiF napsal(a):
>> Ahoj vsem!
>>
>> Volam o pomoc, nepodarilo se mi neco rozumneho vygooglit, a kupodivu ani
>> sami tvurci systemu mi kloudne neporadili.
>>
>> Mam stranky v United-Nuke (vylepseny PHP-Nuke). Od listopadu lonskeho
>> roku v provozu, krome  jednoho vraceni databaze o pet dni zpet naprosto
>> bez problemu... Nedavno jsem ale napsal novy clanek v administrative, a
>> kdyz jsem se do admina chtel po dvou dnech vratit, prihlaseni probehlo
>> OK, ale misto administrativy na me cekala jen bila obrazovka. Takze
>> jednoduse: Do admina se dostanu, ale cokoliv, co je spojeno s
>> .../admin.php?op=...(atd) vcetne samotneho volani admin.php pro
>> administrativu, me sice na uvedenou adresu pusti, ale krome te adresy
>> není v (libovolnem) prohlizeci nic zobrazeno. Pokud si necham zobrazit
>> zdrojak, objevi se pouze hlavicka a ta je zobrazena pouze po posledni
>> tag <meta=... a není uzavrena. Asi je to voditko, ale ja uz nevim, ceho
>> bych se kde chytil.
>>
>> Jinak stranky jedou dal, ziji si vlastnim zivotem, jakoby nic. Pouze
>> admin.php je nejaky zaklety. V souboru samotnem jsem nezjistil nic
>> neobvykleho, ani pri prohlizeni databaze. Muj velky prusvih je
>> lehkovazna likvidace starsich databazi, protoze ta posledni zaloha je
>> nejaka posramocena a nejde pouzit, je zazipovana, ale nejak poskozena.
>>
>> Stranky jedou bez jakýchkoliv zmen, tenhle prus. se tyka opravdu jen
>> volani admin.php (a pripadne pripojenych dalsich parametru do adresy za
>> admin.php).
>>
>> Ma nekdo nejaky napad??
>> Budu vdecny za jakekoliv nakopnuti.
>> Nejsem php guru (leda php-lama ;o)),
>> prosím o cokoliv, co by mohlo pomoct.
>>
>> Díky
>> MiF - Man In Fofr
>>


---
avast! Antivirus: Odchozi zprava cista.
Virova databaze (VPS): 000760-3, 26.07.2007
Testovano: 26.7.2007 17:00:26
avast! (c) copyright 1988-2007 ALWIL Software.
http://www.avast.com
Received on 26. 07. 2007, 17:00 CEST

This archive was generated by hypermail 2.2.0 : 26. 07. 2007, 17:00 CEST