PDA

Просмотр полной версии : ./../etc.passwd


novichek1
21.04.2017, 20:09
чтобы тестировать на своем базе ищу этого файла но не как не могу найти

может он защищен или его в обще нет ?)

результатов нет

или на phpinfo на чтото нужно смотреть ?

Server API: Apache 2.0 Handler

Gorev
21.04.2017, 20:19
what?

novichek1
21.04.2017, 20:20
на фтп искал нашел эту .htpasswd

она типа etc.passwd ?

novichek1
21.04.2017, 20:22
а в нем токо .protected.list

novichek1
21.04.2017, 20:38
или это касается только пользователям root?

t0ma5
21.04.2017, 20:40
запятые бл* чел, не понятно ничерта, /etc/passwd - файл со списком учеток(аккаунтов) в системе, это его абсолютный путь, /home/vasya/../../etc/passwd - это относительный

"может он защищен или его в обще нет ?) " по дефолту у файла стоит read флаг для всех пользователей системы

если ты не можешь проинклудить этот файл значит 1) его нет 2) не позволяют права 3) ты где то накосячил

.htpasswd вообще другая история, это файл апача с указанием логинов и хешей для запароленных директорий

t0ma5
21.04.2017, 20:41
Code:

novichek1
21.04.2017, 20:44
t0ma5 said:
↑ (https://antichat.live/posts/4075087/)

Code:




Warning: include() [function.include (http://www.eon.az/books/function.include)]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/lib/php')

t0ma5
21.04.2017, 20:46
novichek1 said:
↑ (https://antichat.live/posts/4075088/)
Warning
: include() [
function.include (http://www.eon.az/books/function.include)
]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/lib/php')


уже успех, ты не накосячил)

система линукс? команда ls -lah /etc/passwd что показывает?

novichek1
21.04.2017, 20:48
t0ma5 said:
↑ (https://antichat.live/posts/4075089/)
уже успех, ты не накосячил)
система линукс? команда ls -lah /etc/passwd что показывает?


хз )) сервер в россии а я в баку ))

t0ma5
21.04.2017, 20:49
-_-


Code:


что нибудь показывает?

novichek1
21.04.2017, 20:50
t0ma5 said:
↑ (https://antichat.live/posts/4075093/)
-_-

Code:


что нибудь показывает?


Warning: system() has been disabled for security reasons in

novichek1
21.04.2017, 20:51
novichek1 said:
↑ (https://antichat.live/posts/4075095/)
Warning
: system() has been disabled for security reasons in


да система линукс

t0ma5
21.04.2017, 20:54
похоже что просто нет прав для чтения файла, вот этой функцией можешь узнать точно - http://php.net/is_readable

novichek1
21.04.2017, 20:57
а этот etc.passwd бывает видным на фтп ?

novichek1
21.04.2017, 21:02
t0ma5 said:
↑ (https://antichat.live/posts/4075099/)
похоже что просто нет прав для чтения файла, вот этой функцией можешь узнать точно -
http://php.net/is_readable


домен стоит на реселлере это имеит значение ?

novichek1
21.04.2017, 21:05
t0ma5 said:
↑ (https://antichat.live/posts/4075099/)
похоже что просто нет прав для чтения файла, вот этой функцией можешь узнать точно -
http://php.net/is_readable


да вы правы сервер не разрешает открыть этот файл

t0ma5
21.04.2017, 21:06
novichek1 said:
↑ (https://antichat.live/posts/4075103/)
а этот etc.passwd бывает видным на фтп ?


смотря как настроен ftp, обычно его не видно


novichek1 said:
↑ (https://antichat.live/posts/4075108/)
домен стоит на реселлере это имеит значение ?


нет, ты же работаешь с сайтом

домен в принципе нужен только для того чтобы знать ip адрес сервера на котором этот домен находится

novichek1
21.04.2017, 21:07
t0ma5 said:
↑ (https://antichat.live/posts/4075111/)
смотря как настроен ftp, обычно его не видно
нет, ты же работаешь с сайтом
домен в принципе нужен только для того чтобы знать ip адрес сервера на котором этот домен находится


ясно. учусь пока) спасибо за информации

t0ma5
21.04.2017, 21:09
novichek1 said:
↑ (https://antichat.live/posts/4075113/)
ясно. учусь пока) спасибо за информации


поставь локально линукс, подними апач, разверни вордпрес

пошарься по системе, посмотри что и где

почитай про работу dns/apache/nginx

процесс пойдет быстрее

novichek1
21.04.2017, 21:11
t0ma5 said:
↑ (https://antichat.live/posts/4075114/)
поставь локально линукс, подними апач, разверни вордпрес
пошарься по системе, посмотри что и где
почитай про работу dns/apache/nginx
процесс пойдет быстрее


спасибо