Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Комментарии к видео (https://forum.antichat.xyz/forumdisplay.php?f=27)
-   -   Новое видео... (https://forum.antichat.xyz/showthread.php?t=10248)

eХ~Dodj 23.10.2005 08:30

Новое видео...
 
поскольку до KEZ-а я не смог достучаться, выкладываю здесь. Снял видео про багу в хостинг-сервисе hut.ru
Оценки, комменты, всё здесь.. :)
Ссылка на видео: http://dodj-spl.narod.ru/hut_ru.rar

k00p3r 23.10.2005 09:03

Лажа.

NIGHT_WOLF 23.10.2005 10:06

В чём заключается суть баги ? А то качать уже денег нету.

eХ~Dodj 23.10.2005 10:37

хостер не правильно настроил права
весит~413кб

k00p3r 23.10.2005 11:40

Ну а толку то от этого?Если спамерам и нужно,то они не будут делать листы подобным способ.

GreenBear 23.10.2005 11:41

ты бредиш. эта бага тебе абсолютно ничего не даст, посмотреть файлы в другом акке, а тем более их изменить тебе не удастца. пароли юзверей ты тоже не посмотришь. и тем более об этой "баге" мне лично известно уже оч давно. и проще было не выпендриваца, а сделать это через обычный веб-шелл ))))

eХ~Dodj 23.10.2005 12:17

2 Green_Bear: /etc/passwd валидный, а не фейковый, и хоть в нём и нет паролей,
можно использовать логины для брута ssh или ftp.

А там уже можно сделать кучу дампов всяких форумов и чатов))(хостинг даёт мускул)

africanec 23.10.2005 18:04

блин СТАРАЯ' вата качать небуду
так как ты c паравами Virtualhost
ето тебе нечего недаст

GreenBear 23.10.2005 20:43

Это еще что, встречал я один хостинг, там там вообще можно было и файлы в чужих акках редактировать ))

eХ~Dodj 25.10.2005 08:45

находясь в своей папке /www делаем так
cp /etc/passwd ./passwd.txt
и качаем по http.(~2mb)
у кого есть опыт работы с гидрой, подскажите как вести брут по нескольким логинам?
или дайте ссылу на хорошие доки, сам найти не смог...


Время: 22:43