ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Poison null byte
  #1  
Старый 06.12.2005, 15:52
Аватар для 1u049
1u049
Новичок
Регистрация: 06.12.2005
Сообщений: 3
Провел на форуме:
3944

Репутация: 0
Question Poison null byte

Приветствую всех ВАС.
У меня вопрос следуйщего плана:
- есть сервер, назовем его "N", на нем крутится сайт одной конторы, так вот там мною была замечена уязвимость "null byte",
- в ходе исследования было выясненно, что на серваке крутится FreeBSD, получить /etc/passwd на нем не составило труд, как и /etc/pwd.db - - - естественно /etc/master.passwd не доступен обычным юзерам
- проанализировав конфиг апача выяснилось, что помимо основного сайта, здесь крутиться еще и webalizer, причем просмотреть его может любой желающий, phpMyAdmin, и веб форма для почтовика NOCC, но нет возможности выловить из phpMyAdmin файл конфига, а точнее выводятся приблезительно следующие строки:

"Warning: main(./libraries/select_lang.lib.php): failed to open stream: No such file or directory in /home/www/phpMyAdmin/config.inc.php on line 419
Fatal error: main(): Failed opening required './libraries/select_lang.lib.php' (include_path='.') in /home/www/phpMyAdmin/config.inc.php on line 419"

- что можете посоветовать? куда еще стоит заглянуть?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть доступ к админке в IPB. Как можно просмотреть хэши? chip Форумы 26 17.03.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ