HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.07.2013, 13:55
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

...........
 
Ответить с цитированием

  #2  
Старый 28.07.2013, 14:03
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

ищи лог файл
 
Ответить с цитированием

  #3  
Старый 28.07.2013, 14:06
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

..............
 
Ответить с цитированием

  #4  
Старый 28.07.2013, 14:10
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:
вот, что удалось найти, но всё не то, да?
Код:
Code:
http://XXXXXXXXXX/ShowPage?vuln=../../../Tomcat-name/webapps/name/logs/20130727.log
http://XXXXXXXXXX/ShowPage?vuln=../../../var/log/messages.1
http://XXXXXXXXXX/ShowPage?vuln=../../../var/log/messages.0
http://XXXXXXXXXX/ShowPage?vuln=../../../var/log/messages.2
http://XXXXXXXXXX/ShowPage?vuln=../../../var/log/messages.3
http://XXXXXXXXXX/ShowPage?vuln=../../../etc/logrotate.conf
посмотри, пишутся ли в те логи ошибки
 
Ответить с цитированием

  #5  
Старый 28.07.2013, 14:41
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Поищи логи FTP, почту, в случае с FTP иногда ведется логирование логина, пароля при неудачном входе. Если так, то подставляй вместо логина от FTP свой ядовитый код и производи инклуд. В случае с почтой подобным образом, но дело с телом сообщения.
 
Ответить с цитированием

  #6  
Старый 28.07.2013, 15:03
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Вот тебе пути к логам wiki.apache.org/httpd/DistrosDefaultLayout

найдёшь пиши
 
Ответить с цитированием

  #7  
Старый 28.07.2013, 16:22
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Это оказалась читалка файлов, а не LFI.

Кроме просмотра конфигов - дело труба.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ