HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 25.12.2012, 00:53
sanchez
Новичок
Регистрация: 23.05.2011
Сообщений: 4
С нами: 7880726

Репутация: -1
По умолчанию

Доступно и хорошо
 
Ответить с цитированием

  #22  
Старый 14.05.2015, 19:19
CYBERzzRASTA
Новичок
Регистрация: 11.03.2013
Сообщений: 23
С нами: 6933206

Репутация: 0
По умолчанию

извиняюсь если кто уже спрашивал

есть допустим rfi у меня, но в переменную куда я вбиваю адрес шелла добавляется в начало к примеру modules и поучается скрипт обрашается не к http://evil.com/shell.txt а непосредственно к modules/http://evil.com/shell.txt и весь rfi идет коту под хвост

как бороться с этим?
 
Ответить с цитированием

  #23  
Старый 14.05.2015, 19:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от CYBERzzRASTA  

извиняюсь если кто уже спрашивал
есть допустим rfi у меня, но в переменную куда я вбиваю адрес шелла добавляется в начало к примеру modules и поучается скрипт обрашается не к
http://evil.com/shell.txt
а непосредственно к modules/
http://evil.com/shell.txt
и весь rfi идет коту под хвост
как бороться с этим?
здесь получится только LFI. для вопросов по уязвимостям есть отдельная тема
 
Ответить с цитированием

  #24  
Старый 21.07.2015, 14:55
LOCb
Познающий
Регистрация: 29.05.2012
Сообщений: 38
С нами: 7345046

Репутация: 0
По умолчанию

Господа, а с этим что делать предложите?

total 68

-rw-r----- 1 root adm 25391 июля 21 13:42 access.log

-rw-r----- 1 root adm 32189 июля 21 13:42 error.log

-rw-r----- 1 root adm 0 июля 20 20:40 other_vhosts_access.log

lao@lao-S:/var/log/apache2$

lao@lao-S:/proc/self$ ls -l | grep environ

-r-------- 1 lao lao 0 июля 21 13:42 environ

lao@lao-S:/var/www$ ls -l

total 4

drwxr-xr-x 2 root root 4096 июля 20 21:02 html

​И это не какие-то хитрые настройки крутого админа, это по дефолту. если дать всем права хотя бы на чтение логов, то всё относительно не плохо. А так большая саSAMBA получается. Есть идеи?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.