Показать сообщение отдельно

  #2  
Старый 21.09.2010, 03:45
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от FlooP1k  
Обращаюсь к старшим братья по этому не легкому делу)
сайтах есть файлик WS_FTP.ini в корне в котором находятся пароли от ФТП, или допустим иногда в папке /backup/ нет файлика .htaccess и можно просматривать содержимое папки ... Какие еще есть подобные уязвимости?
Sad Raven's Guestbook v1.1-1.3

акк админа лежит в файле passwd.dat

site.ru/guestbook/passwd.dat пасс в md5

далее site.ru/guestbook/admin.php

редактируем дизайн, либо в настройках вместо пути с конфигами гесты указываем путь к шеллу и если есть права на запись, то профит)

в индексе пс уже не найти этого файла, но можно искать по другим критериям

в своё время эта детская бага была очень популярна)
 
Ответить с цитированием