ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

что даёт fopen любого файла на Солярисе
  #1  
Старый 02.06.2008, 16:23
Аватар для Johan
Johan
Новичок
Регистрация: 25.11.2007
Сообщений: 8
Провел на форуме:
20866

Репутация: 0
По умолчанию что даёт fopen любого файла на Солярисе

1) Нашел одну машинку..

/etc/shadow конечно не дали
более того, даже какой-нибудь .mysql_history или там .bash_history не дали.

зато всё остальное дали.

вот этим кусочком кода:

[php]
<?

if(file_exists($input)){

$dir = explode("/", $input);
$nr_dir = sizeof($dir) - 1 ;
$name = $dir[$nr_dir] ;

header("Content-Type: application/octet-stream");
header("Content-Length: ".filesize($input));
header("Content-Disposition: attachment; filename=$name");

$fp = fopen($input, 'rb');

fpassthru($fp);

exit() ;

}
?>
[php]

Вопрос: какие жизненно важные файлы, эээ, смотреть? Можно ли что-нибудь записать? Пхп там 4-й, увы
Указав директорию, получаешь листинг файлов в ней (в каком-то через три жопы пережеванном формате, который сначала через od -c, потом через awk, и то половина букв отсутствует, имя файла при этом случайное.

2) Есть вторая машинка почти с такой же уязвимостью. На ней ms windows server 2003, но доступ к файлам фактически вслепую. Кое-как догадался на boot.ini проверить . На windows/repair/sam, DT_SAM и прочие интересные файлы тайм-аутится, остальное отдаёт, если имя угадаешь.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Загрузки для новичков Sharingan Авторские статьи 39 26.05.2010 19:52
Фрикинг Gsm. Осторожно: аферисты. silveran Новости мира "железа" 4 17.10.2009 14:24
Наша служба и опасна и трудна) Copyright_2000 Болталка 10 28.05.2008 19:20
Взлом Windows-сетей от Microsoft otmorozok428 Чужие Статьи 3 24.04.2008 16:18
Гороскоп! Самый правдивый! =)) PEPSICOLA Болталка 41 25.03.2008 20:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ