
21.09.2010, 03:45
|
|
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами:
9061916
Репутация:
0
|
|
Сообщение от FlooP1k
Обращаюсь к старшим братья по этому не легкому делу)
сайтах есть файлик WS_FTP.ini в корне в котором находятся пароли от ФТП, или допустим иногда в папке /backup/ нет файлика .htaccess и можно просматривать содержимое папки ... Какие еще есть подобные уязвимости?
Sad Raven's Guestbook v1.1-1.3
акк админа лежит в файле passwd.dat
site.ru/guestbook/passwd.dat пасс в md5
далее site.ru/guestbook/admin.php
редактируем дизайн, либо в настройках вместо пути с конфигами гесты указываем путь к шеллу и если есть права на запись, то профит)
в индексе пс уже не найти этого файла, но можно искать по другим критериям
в своё время эта детская бага была очень популярна)
|
|
|