เพราะอะไร ???

เริ่มโดย win, 17 กุมภาพันธ์ 2007, 14:59:52

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

win

เพื่อน ๆเคยเจอมั้ยครับ

เจอเว็บ INDEX ใน Google

มันคือ

www.yourdomain.com/adlogger/settings.php

ผมลองกดเข้าไปดู

มันไปหน้า settings ของเว็บนั้นได้เลย โดยไม่ต้องผ่านหน้า admin ที่ต้องกรอก Password????!!!!

ผมก็รีบลองทำอย่างเดียวกัน กับชื่อเว็บตัวเอง ปรากฏว่ามันต้องผ่านหน้า Admin ก่อนเสมอ


:?: คำถาม ทำไมเว็บที่ถูก index หน้า www.yourdomain.com/adlogger/settings.php แล้ว เราสามารถเข้าไป setting ค่าในเว็บคนอื่นได้เลย

เป็นเพราะเขาไม่ได้ลบโฟลเดอร์ install ทิ้ง หรือว่าเขาไม่ได้แก้ค่า Permission ครับ

octoberbooks

สงสัย อ่ะครับ อยากรู้เหมือนกัน เพราะอะไรอ่ะ
[direct=https://internet-true.com]ติดเน็ตบ้านทรู[/direct]

Step9

ของผมก็ต้องผ่านหน้ากรอกID-Passwordก่อนครับ

คิดว่าคงจะติดตั้งไม่เสร็จดีมังครับ :?
[direct=http://www.thaiseoboard.com/index.php/topic,315485]รับจ้างโพสเว็บ ขายสินค้าและบริการ, ขายบ้าน อสังหาริมทรัพย์[/direct] | [direct=http://www.thaiseoboard.com/index.php/topic,372074]ขายอะไรดี คำแนะนำจาก คุรุเทพ[/direct]
  |  [direct=http://www.iseehomecomplex.com/]ถ้าเพียงเรา.. มีบ้านอยู่...[/direct]

EThaiZone

ผมว่าเป็นที่โฮสมั้งครับ

บางที่ระบบ session ของโฮสไม่ทำงาน
ก็เลยพาลไม่ต้องเช็คก็เข้าได้เพราะไม่มีค่าอะไรให้ตรวจ

อินเด็กติด GG เลยแฮะ (ฮา)

DaY

hxxp://www.icesociety.org/adlogger/settings.php

เจาะได้คามือผมเลย...

เจออีกเพียบเลยฮ่ะ

HackGoogle

amaudy

อ้างถึงจาก: DaYhxxp://www.icesociety.org/adlogger/settings.php

เจาะได้คามือผมเลย...

เจออีกเพียบเลยฮ่ะ

HackGoogle

แบบนี้ก็ยุ่งล่ะสิ

ใครหาทางแก้ได้ รบกวนแจ้งด้วยนะครับ

คืนนี้ผมก็จะลองหาดูว่าของผมเป็นรึเปล่า แล้วจะแก้ยังไง

ขอบคุณมากมายที่แจ้งให้ทราบ

อ๊อดครับ

Step9

อ้างถึงจาก: Step9ของผมก็ต้องผ่านหน้ากรอกID-Passwordก่อนครับ

คิดว่าคงจะติดตั้งไม่เสร็จดีมังครับ :?
หมายถึงถ้าเข้ามาไม่เจอหน้าLoginถามID, Password เขาอาจจะติดตั้งไม่ครบทุกขั้นตอนมังครับ :?
[direct=http://www.thaiseoboard.com/index.php/topic,315485]รับจ้างโพสเว็บ ขายสินค้าและบริการ, ขายบ้าน อสังหาริมทรัพย์[/direct] | [direct=http://www.thaiseoboard.com/index.php/topic,372074]ขายอะไรดี คำแนะนำจาก คุรุเทพ[/direct]
  |  [direct=http://www.iseehomecomplex.com/]ถ้าเพียงเรา.. มีบ้านอยู่...[/direct]

amaudy

ยังไงก็แล้วแต่

ไม่น่าปล่อยให้หลุดได้ขนาดนี้ครับ

DaY

คงต้องวาง robots.txt กันไว้แล้วครับ

หรือไม่ก้อเปลี่ยน folder เพราะบางท่านลงแบบ default กันเลย

แต่ไฟล์ setting.php ก้อเอา robots.txt กันไว้ได้ครับ

ที่น่ากลัวที่สุดคือสั่งเปลี่ยน passwords นิสิ...

น่ากลัวจริงๆ HackGoogle

thaiseodev

พวก freeware ก่อนผมเอามาใช้ ผม rename file , dir ไว้หมดเลย

tony

เ้อ้ย ทำไมผมลงให้ลูกค้า มันไม่มีไฟล์นี้ แล้ว admin มันอยู่ใน directory admin อีกที่นึง
ไม่ค่อยว่างมาดูเท่าไร แต่หัวใจยังกิ๊ดตึ๋ง

tony

อ๋อ เวอร์ชั่นเก่าแหงๆ
ไม่ค่อยว่างมาดูเท่าไร แต่หัวใจยังกิ๊ดตึ๋ง