HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4121  
Старый 13.12.2008, 14:32
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию

поищи ошибки .. понаставляй кавычки итд .. чтоб добиться ошибки, и может повезёт ..
также гугл тебе в помощь .. ибо в его кеше, часто сохнаряются ..
 
Ответить с цитированием

  #4122  
Старый 13.12.2008, 14:33
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
С нами: 9420866

Репутация: 228
По умолчанию

masternet, можешь поискать ошибки на сайте, обычно в них можно найти. А так сканером вполне вероятно узнать...
 
Ответить с цитированием

  #4123  
Старый 13.12.2008, 14:33
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Цитата:
Сообщение от masternet  
как можно узнать полный путь к корню сайта?
Найти раскрытие путей, правда если включен вывод ошибок
 
Ответить с цитированием

  #4124  
Старый 13.12.2008, 14:33
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

Можно узнать, вызвав какую-нибудь ошибку в скрипте(через скуль, инклуд)
 
Ответить с цитированием

  #4125  
Старый 13.12.2008, 14:36
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Цитата:
Сообщение от iddqd  
Можно узнать, вызвав какую-нибудь ошибку в скрипте(через скуль, инклуд)
Зачем уж сразу скуль, инсклуд \ etc) хватит и к примеру md5($_POST['passwd']), &passwd[]=asd
 
Ответить с цитированием

  #4126  
Старый 13.12.2008, 14:49
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

да не..чз скуль как узнать полный путь к корню сайта?
load_file('/') не катит(

Последний раз редактировалось masternet; 13.12.2008 в 14:55..
 
Ответить с цитированием

  #4127  
Старый 13.12.2008, 14:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от masternet  
да не..чз скуль как узнать полный путь к корню сайта?
если ты про тот же сайт, про который меня вчера в ЛС долбил, то просто удали из запроса например номер последней колонки - будет ошибка и покажет полный путь
 
Ответить с цитированием

  #4128  
Старый 13.12.2008, 14:55
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от masternet  
да не..чз скуль как узнать полный путь к корню сайта?
Если только File_priv Y ....(то есть можешь прочитать допустим /etc/passwd) ...Найти конфиги апача.....
Ну или из ошибок(если там конечно будет показан полный путь..)
 
Ответить с цитированием

  #4129  
Старый 13.12.2008, 15:05
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

если ошибок совсем нет, иногда переменные @@basedir и @@datadir позволяют угадать путь)
 
Ответить с цитированием

  #4130  
Старый 13.12.2008, 15:13
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
С нами: 9981026

Репутация: 728
По умолчанию

Часто бывает, что в корне сайта валяется пхпинфо с именем типа phpinfo.php, info.php, test.php и т.д.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.