HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

PHP Advanced Transfer Manager
  #1  
Старый 26.12.2006, 05:40
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию PHP Advanced Transfer Manager

Разьясните что делает эта уязвимость ?!

http://www.milw0rm.com/exploits/2968
 

  #2  
Старый 26.12.2006, 11:50
limpompo
Познавший АНТИЧАТ
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Там же всё прекрастно Написано

in folder users we dont find any file like: .htaccess so we can read all files
or you can read all files in ftp
 

  #3  
Старый 26.12.2006, 12:19
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

limpompo c энглишом проблем елси не сложно просвяти
 

  #4  
Старый 26.12.2006, 12:58
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

написано что в пользовательской папке не будет файлов а-ля .htaccess, благодаря чему появится возможность читать все файлы (в том числе и по ftp)
 

  #5  
Старый 26.12.2006, 13:40
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Погодь погодь !! тоесть можно будет просматреть все файлы на веб сервере ?!

Последний раз редактировалось karabym; 26.12.2006 в 13:54..
 

  #6  
Старый 26.12.2006, 13:55
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от karabym  
Погодь погодь !! тоесть можно будет просматреть все файлы на веб сервере ?!
я только перевёл ...сам сплоит не юзал и даже в код не зглядывал.
 

  #7  
Старый 26.12.2006, 13:59
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Хех придеца качать етот обмещик...конечно можно было сразу это зделать и не задавать глупых вопрос но вдруг дело выделки не стоит

ЭХ эта лень во всем она виновата
 

  #8  
Старый 26.12.2006, 14:06
limpompo
Познавший АНТИЧАТ
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

karabym - Если у тебя проблемы тебе надо на www.translate.ru/text.asp
 

  #9  
Старый 26.12.2006, 14:18
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

limpompo спасиб будем пользоваться
 

  #10  
Старый 28.12.2006, 06:56
karabym
Постоянный
Регистрация: 14.12.2006
Сообщений: 455
Провел на форуме:
678331

Репутация: 44
По умолчанию

Потыкался я тут с этим сплойтом работает он как веб скрипт но както криво...

Скажите лутше как составить запрос чтобы читать файло

http://site.gov.pl/upload/viewers/html.php?current_dir=..&filename=[file]

Я так понимаю current_dir=директория_на_вебсер ве&имя_файла=[раcширение_файла]

Попробовал так но чтото не получается..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ