ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

PHP Advanced Transfer Manager
  #1  
Старый 26.12.2006, 05:40
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию PHP Advanced Transfer Manager

Разьясните что делает эта уязвимость ?!

http://www.milw0rm.com/exploits/2968
 

  #2  
Старый 26.12.2006, 11:50
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Там же всё прекрастно Написано

in folder users we dont find any file like: .htaccess so we can read all files
or you can read all files in ftp
 

  #3  
Старый 26.12.2006, 12:19
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

limpompo c энглишом проблем елси не сложно просвяти
 

  #4  
Старый 26.12.2006, 12:58
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

написано что в пользовательской папке не будет файлов а-ля .htaccess, благодаря чему появится возможность читать все файлы (в том числе и по ftp)
 

  #5  
Старый 26.12.2006, 13:40
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Погодь погодь !! тоесть можно будет просматреть все файлы на веб сервере ?!

Последний раз редактировалось karabym; 26.12.2006 в 13:54..
 

  #6  
Старый 26.12.2006, 13:55
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от karabym  
Погодь погодь !! тоесть можно будет просматреть все файлы на веб сервере ?!
я только перевёл ...сам сплоит не юзал и даже в код не зглядывал.
 

  #7  
Старый 26.12.2006, 13:59
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Хех придеца качать етот обмещик...конечно можно было сразу это зделать и не задавать глупых вопрос но вдруг дело выделки не стоит

ЭХ эта лень во всем она виновата
 

  #8  
Старый 26.12.2006, 14:06
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

karabym - Если у тебя проблемы тебе надо на www.translate.ru/text.asp
 

  #9  
Старый 26.12.2006, 14:18
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

limpompo спасиб будем пользоваться
 

  #10  
Старый 28.12.2006, 06:56
Аватар для karabym
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Потыкался я тут с этим сплойтом работает он как веб скрипт но както криво...

Скажите лутше как составить запрос чтобы читать файло

http://site.gov.pl/upload/viewers/html.php?current_dir=..&filename=[file]

Я так понимаю current_dir=директория_на_вебсер ве&имя_файла=[раcширение_файла]

Попробовал так но чтото не получается..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ