HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7971  
Старый 05.07.2009, 20:43
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
С нами: 8886744

Репутация: -67
По умолчанию

Есть локальный инлуд
сервак ngix

вопрос. Есть аналог логов у этого сервака как у апчача или чтонить подобное чтобы какимнибудь запросом вписать туду php код и зауинлудить его на выполнение?
 
Ответить с цитированием

  #7972  
Старый 05.07.2009, 20:46
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
С нами: 9798146

Репутация: 1224


По умолчанию

Цитата:
Сообщение от nub-hacker  
Есть локальный инлуд
сервак ngix

вопрос. Есть аналог логов у этого сервака как у апчача или чтонить подобное чтобы какимнибудь запросом вписать туду php код и зауинлудить его на выполнение?
https://forum.antichat.ru/showthread.php?t=49775
 
Ответить с цитированием

  #7973  
Старый 05.07.2009, 21:04
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

https://forum.antichat.ru/showpost.php?p=1223380&postcount=19 вот тут
 
Ответить с цитированием

  #7974  
Старый 05.07.2009, 22:52
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
С нами: 8886744

Репутация: -67
По умолчанию

Я нарыл путь к конфигу nginx'a,но путей к логам дефолных не нашол. может ошибаюсь хз. Помогите мне неайти пути к логам из данного лога плиз. http://www.cyl.ru/index.php?page=3&lang=../../../../../usr/local/nginx/conf/nginx.conf%00

к сайту cyl.ru

пожалуйста.

2. вопрос

вот удалённое выполнение команд. подскажите как создать файл там с названием phpinfo.php c текстом <?phpinfo();?>

http://www.neilthompson.us/iec5qz8twrqk/fhist/page.pl?page=|ls|

плиз

Последний раз редактировалось nub-hacker; 05.07.2009 в 23:37..
 
Ответить с цитированием

  #7975  
Старый 06.07.2009, 02:17
bug1z
Познающий
Регистрация: 07.05.2009
Сообщений: 64
С нами: 8953743

Репутация: 59
По умолчанию

nano phpinfo.php <?phpinfo();?>
файл создастся в случае наличия прав на запись.

//по ссылке не ходил.
 
Ответить с цитированием

  #7976  
Старый 06.07.2009, 18:10
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
С нами: 9347610

Репутация: 165
По умолчанию

Здравствуйте, извените за тупой вопрос
Нашел топ сайтов
http://wap-top.ru/top/stat.php?uid=14281
там ошибка
Код:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/top/web/wap-top.ru/htdocs/top/stat.php on line 51
Но если сматреть статистику другого сайта
http://wap-top.ru/top/stat.php?uid=14198
Ошибки не замечается...
Возможно ли как нибуть раскрутить?
 
Ответить с цитированием

  #7977  
Старый 06.07.2009, 18:25
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
С нами: 9431076

Репутация: 229
По умолчанию

Цитата:
Сообщение от SeNaP  
Здравствуйте, извените за тупой вопрос
Нашел топ сайтов
http://wap-top.ru/top/stat.php?uid=14281
там ошибка
Код:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/top/web/wap-top.ru/htdocs/top/stat.php on line 51
Но если сматреть статистику другого сайта
http://wap-top.ru/top/stat.php?uid=14198
Ошибки не замечается...
Возможно ли как нибуть раскрутить?
Кроме раскрытия путей эта бага больше ничего не даст.
 
Ответить с цитированием

  #7978  
Старый 06.07.2009, 18:34
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
С нами: 9347610

Репутация: 165
По умолчанию

А что можно получить с помощью раскрытия путей?
Дайте ссылку на статью
 
Ответить с цитированием

  #7979  
Старый 06.07.2009, 19:02
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
А что можно получить с помощью раскрытия путей?
получить путь)
 
Ответить с цитированием

  #7980  
Старый 06.07.2009, 19:07
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
С нами: 9431076

Репутация: 229
По умолчанию

Цитата:
Сообщение от SeNaP  
А что можно получить с помощью раскрытия путей?
Дайте ссылку на статью
Получить ты ничего не получишь, а вот если найдешь php инъект или скуль-инъект с правом на запись, то тогда полный путь может пригодиться.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.