HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.02.2011, 01:44
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами:
8580980

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Как прописать proc/environ если пашет ток так:
Цитата:
Сообщение от None  
.php?type=../../../../../../../../../../..
/etc/./passwd%00
" if author else f"
Цитата:
Как прописать proc/environ если пашет ток так:
Цитата:
Сообщение от None  
.php?type=../../../../../../../../../../..
/etc/./passwd%00
Мож кто знает?
 
Ответить с цитированием

  #2  
Старый 14.02.2011, 04:42
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780

Репутация: 672


По умолчанию

пробуй

/proc/self/net/../environ%00

Несколько раз помогло, смотря что именно фильтруется
 
Ответить с цитированием

  #3  
Старый 14.02.2011, 13:19
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами:
9157119

Репутация: 74
По умолчанию

Ребята, а тут есть скуль?

http://www.lamiaocAnti-G00GLEcasione.it/detail.php?siteid=40877

Цитата:
Сообщение от boortyhuhtyu  
что можно зделать с путями с открытыми на серваке?
/images/spacer.gif
/icons/
/mail/
/robots.txt
/webmail/
/changelog.txt
Почти ничего, ну на /webmail/ может быть почтовый веб-клиент, посмотри, вдруг версия бажная.
 
Ответить с цитированием

  #4  
Старый 14.02.2011, 13:33
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами:
8580980

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
пробуй
/proc/self/net/../environ%00
Несколько раз помогло, смотря что именно фильтруется
Не, не пашет.
 
Ответить с цитированием

  #5  
Старый 14.02.2011, 18:50
Catch_t
Новичок
Регистрация: 18.12.2010
Сообщений: 4
С нами:
8105366

Репутация: 0
По умолчанию

http://gta.com.ua/files_search.phtml?keyword=asd&game=asd

Уязвимость?
 
Ответить с цитированием

  #6  
Старый 14.02.2011, 20:15
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
С нами:
8462565

Репутация: 0
По умолчанию

нашол вот такую уязвимость

http://www.ftpinfo.ru/forum/index.php?showforum=4&prune_day=100&sort_by=Z-A&sort_key=22'

как ее использовать?
 
Ответить с цитированием

  #7  
Старый 14.02.2011, 22:28
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами:
8118326

Репутация: -5
По умолчанию

если ls выдает permission denied, как читать соделжаемое например /home? Где-то точно видел, но не помню, как-то через awk не помню...может Вы знаете?
 
Ответить с цитированием

  #8  
Старый 14.02.2011, 22:45
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами:
8580980

Репутация: 0
По умолчанию

man chmod

cd .. ; ls -l
 
Ответить с цитированием

  #9  
Старый 14.02.2011, 23:33
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами:
8118326

Репутация: -5
По умолчанию

и что это даст?

мне надо же читать папки где стоит chmod и у меня нету доступк к sudo например.
 
Ответить с цитированием

  #10  
Старый 15.02.2011, 00:15
boortyhuhtyu
Постоянный
Регистрация: 02.02.2011
Сообщений: 727
С нами:
8039126

Репутация: -6


По умолчанию

чо можно зделать имея доступ к phpmyadmin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.