Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   ./../etc.passwd (https://forum.antichat.xyz/showthread.php?t=450719)

novichek1 21.04.2017 20:09

чтобы тестировать на своем базе ищу этого файла но не как не могу найти

может он защищен или его в обще нет ?)

результатов нет

или на phpinfo на чтото нужно смотреть ?

Server API: Apache 2.0 Handler

Gorev 21.04.2017 20:19

what?

novichek1 21.04.2017 20:20

на фтп искал нашел эту .htpasswd

она типа etc.passwd ?

novichek1 21.04.2017 20:22

а в нем токо .protected.list

novichek1 21.04.2017 20:38

или это касается только пользователям root?

t0ma5 21.04.2017 20:40

запятые бл* чел, не понятно ничерта, /etc/passwd - файл со списком учеток(аккаунтов) в системе, это его абсолютный путь, /home/vasya/../../etc/passwd - это относительный

"может он защищен или его в обще нет ?) " по дефолту у файла стоит read флаг для всех пользователей системы

если ты не можешь проинклудить этот файл значит 1) его нет 2) не позволяют права 3) ты где то накосячил

.htpasswd вообще другая история, это файл апача с указанием логинов и хешей для запароленных директорий

t0ma5 21.04.2017 20:41

Код:

Code:

novichek1 21.04.2017 20:44

Цитата:

Сообщение от t0ma5
t0ma5 said:

Код:

Code:

Warning: include() [function.include]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/lib/php')

t0ma5 21.04.2017 20:46

Цитата:

Сообщение от novichek1
novichek1 said:

Warning
: include() [
function.include
]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/lib/php')

уже успех, ты не накосячил)

система линукс? команда ls -lah /etc/passwd что показывает?

novichek1 21.04.2017 20:48

Цитата:

Сообщение от t0ma5
t0ma5 said:

уже успех, ты не накосячил)
система линукс? команда ls -lah /etc/passwd что показывает?

хз )) сервер в россии а я в баку ))

t0ma5 21.04.2017 20:49

-_-

Код:

Code:
что нибудь показывает?

novichek1 21.04.2017 20:50

Цитата:

Сообщение от t0ma5
t0ma5 said:

-_-
Код:

Code:
что нибудь показывает?

Warning: system() has been disabled for security reasons in

novichek1 21.04.2017 20:51

Цитата:

Сообщение от novichek1
novichek1 said:

Warning
: system() has been disabled for security reasons in

да система линукс

t0ma5 21.04.2017 20:54

похоже что просто нет прав для чтения файла, вот этой функцией можешь узнать точно - http://php.net/is_readable

novichek1 21.04.2017 20:57

а этот etc.passwd бывает видным на фтп ?

novichek1 21.04.2017 21:02

Цитата:

Сообщение от t0ma5
t0ma5 said:

похоже что просто нет прав для чтения файла, вот этой функцией можешь узнать точно -
http://php.net/is_readable

домен стоит на реселлере это имеит значение ?

novichek1 21.04.2017 21:05

Цитата:

Сообщение от t0ma5
t0ma5 said:

похоже что просто нет прав для чтения файла, вот этой функцией можешь узнать точно -
http://php.net/is_readable

да вы правы сервер не разрешает открыть этот файл

t0ma5 21.04.2017 21:06

Цитата:

Сообщение от novichek1
novichek1 said:

а этот etc.passwd бывает видным на фтп ?

смотря как настроен ftp, обычно его не видно

Цитата:

Сообщение от novichek1
novichek1 said:

домен стоит на реселлере это имеит значение ?

нет, ты же работаешь с сайтом

домен в принципе нужен только для того чтобы знать ip адрес сервера на котором этот домен находится

novichek1 21.04.2017 21:07

Цитата:

Сообщение от t0ma5
t0ma5 said:

смотря как настроен ftp, обычно его не видно
нет, ты же работаешь с сайтом
домен в принципе нужен только для того чтобы знать ip адрес сервера на котором этот домен находится

ясно. учусь пока) спасибо за информации

t0ma5 21.04.2017 21:09

Цитата:

Сообщение от novichek1
novichek1 said:

ясно. учусь пока) спасибо за информации

поставь локально линукс, подними апач, разверни вордпрес

пошарься по системе, посмотри что и где

почитай про работу dns/apache/nginx

процесс пойдет быстрее

novichek1 21.04.2017 21:11

Цитата:

Сообщение от t0ma5
t0ma5 said:

поставь локально линукс, подними апач, разверни вордпрес
пошарься по системе, посмотри что и где
почитай про работу dns/apache/nginx
процесс пойдет быстрее

спасибо


Время: 06:13