HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.02.2011, 01:44
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Как прописать proc/environ если пашет ток так:
Цитата:
Сообщение от None  
.php?type=../../../../../../../../../../..
/etc/./passwd%00
" if author else f"
Цитата:
Как прописать proc/environ если пашет ток так:
Цитата:
Сообщение от None  
.php?type=../../../../../../../../../../..
/etc/./passwd%00
Мож кто знает?
 
Ответить с цитированием

  #2  
Старый 14.02.2011, 04:42
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

пробуй

/proc/self/net/../environ%00

Несколько раз помогло, смотря что именно фильтруется
 
Ответить с цитированием

  #3  
Старый 14.02.2011, 13:19
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Ребята, а тут есть скуль?

http://www.lamiaocAnti-G00GLEcasione.it/detail.php?siteid=40877

Цитата:
Сообщение от boortyhuhtyu  
boortyhuhtyu said:
что можно зделать с путями с открытыми на серваке?
/images/spacer.gif
/icons/
/mail/
/robots.txt
/webmail/
/changelog.txt
Почти ничего, ну на /webmail/ может быть почтовый веб-клиент, посмотри, вдруг версия бажная.
 
Ответить с цитированием

  #4  
Старый 14.02.2011, 13:33
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
пробуй
/proc/self/net/../environ%00
Несколько раз помогло, смотря что именно фильтруется
Не, не пашет.
 
Ответить с цитированием

  #5  
Старый 14.02.2011, 18:50
Catch_t
Guest
Сообщений: n/a
Провел на форуме:
944

Репутация: 0
По умолчанию

http://gta.com.ua/files_search.phtml?keyword=asd&game=asd

Уязвимость?
 
Ответить с цитированием

  #6  
Старый 14.02.2011, 20:15
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

нашол вот такую уязвимость

http://www.ftpinfo.ru/forum/index.php?showforum=4&prune_day=100&sort_by=Z-A&sort_key=22'

как ее использовать?
 
Ответить с цитированием

  #7  
Старый 14.02.2011, 22:28
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

если ls выдает permission denied, как читать соделжаемое например /home? Где-то точно видел, но не помню, как-то через awk не помню...может Вы знаете?
 
Ответить с цитированием

  #8  
Старый 14.02.2011, 22:45
DCrypt
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
479

Репутация: 0
По умолчанию

man chmod

cd .. ; ls -l
 
Ответить с цитированием

  #9  
Старый 14.02.2011, 23:33
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

и что это даст?

мне надо же читать папки где стоит chmod и у меня нету доступк к sudo например.
 
Ответить с цитированием

  #10  
Старый 15.02.2011, 00:15
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

чо можно зделать имея доступ к phpmyadmin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ