HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16331  
Старый 13.02.2011, 21:28
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

Цитата:
Сообщение от boortyhuhtyu  
что можно зделать с путями с открытыми на серваке?
/images/spacer.gif
/icons/
/mail/
/robots.txt
/webmail/
/changelog.txt
Ничего.

Цитата:
Сообщение от rootmd  
спасибо. но есть еше такой;
list.php?page=444444444444444444444444444444444
Код:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '6.66666666667E+33,15' at line 1
можно что-то замутить или иреально?
Крути.
 
Ответить с цитированием

  #16332  
Старый 14.02.2011, 01:44
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Как прописать proc/environ если пашет ток так:
Цитата:
Сообщение от None  
.php?type=../../../../../../../../../../..
/etc/./passwd%00
" if author else f"
Цитата:
Как прописать proc/environ если пашет ток так:
Цитата:
Сообщение от None  
.php?type=../../../../../../../../../../..
/etc/./passwd%00
Мож кто знает?
 
Ответить с цитированием

  #16333  
Старый 14.02.2011, 04:42
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

пробуй

/proc/self/net/../environ%00

Несколько раз помогло, смотря что именно фильтруется
 
Ответить с цитированием

  #16334  
Старый 14.02.2011, 13:19
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Ребята, а тут есть скуль?

http://www.lamiaocAnti-G00GLEcasione.it/detail.php?siteid=40877

Цитата:
Сообщение от boortyhuhtyu  
что можно зделать с путями с открытыми на серваке?
/images/spacer.gif
/icons/
/mail/
/robots.txt
/webmail/
/changelog.txt
Почти ничего, ну на /webmail/ может быть почтовый веб-клиент, посмотри, вдруг версия бажная.
 
Ответить с цитированием

  #16335  
Старый 14.02.2011, 13:33
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
пробуй
/proc/self/net/../environ%00
Несколько раз помогло, смотря что именно фильтруется
Не, не пашет.
 
Ответить с цитированием

  #16336  
Старый 14.02.2011, 18:50
Catch_t
Новичок
Регистрация: 18.12.2010
Сообщений: 4
С нами: 8105366

Репутация: 0
По умолчанию

http://gta.com.ua/files_search.phtml?keyword=asd&game=asd

Уязвимость?
 
Ответить с цитированием

  #16337  
Старый 14.02.2011, 20:15
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
С нами: 8462565

Репутация: 0
По умолчанию

нашол вот такую уязвимость

http://www.ftpinfo.ru/forum/index.php?showforum=4&prune_day=100&sort_by=Z-A&sort_key=22'

как ее использовать?
 
Ответить с цитированием

  #16338  
Старый 14.02.2011, 22:28
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

если ls выдает permission denied, как читать соделжаемое например /home? Где-то точно видел, но не помню, как-то через awk не помню...может Вы знаете?
 
Ответить с цитированием

  #16339  
Старый 14.02.2011, 22:45
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами: 8580980

Репутация: 0
По умолчанию

man chmod

cd .. ; ls -l
 
Ответить с цитированием

  #16340  
Старый 14.02.2011, 23:33
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

и что это даст?

мне надо же читать папки где стоит chmod и у меня нету доступк к sudo например.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.