HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

путь к Document_root
  #1  
Старый 23.12.2006, 06:18
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
С нами: 10692545

Репутация: 63
По умолчанию путь к Document_root

блинк скуль есть с лоад файлом...
как разкрыть путь к DOCUMENT_ROOT?
/etc/httpd/conf/httpd.conf - безпонтово... никакой инфы по этому поводу...
 
Ответить с цитированием

  #2  
Старый 23.12.2006, 12:51
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

Гуглить на тему

ERROR site:microsoft.com
MYSQL site:microsoft.com

пробовал ?)

если есть доступ к конфигу, значит есть и локал инклуд? если да.. то логи, vhosts если есть или конфы различных панелек
Код:
../../../../../../../../../../../../var/log/httpd/access_log
../../../../../../../../../../../../var/log/httpd/error_log
../../../apache/logs/error.log
../../../apache/logs/access.log
../../../../apache/logs/error.log
../../../../apache/logs/access.log
../../../../../apache/logs/error.log
../../../../../apache/logs/access.log
../../../../../../apache/logs/error.log
../../../../../../apache/logs/access.log
../../../../../../../apache/logs/error.log
../../../../../../../apache/logs/access.log
../../../../../../../../apache/logs/error.log
../../../../../../../../apache/logs/access.log
../../../logs/error.log
../../../logs/access.log
../../../../logs/error.log
../../../../logs/access.log
../../../../../logs/error.log
../../../../../logs/access.log
../../../../../../logs/error.log
../../../../../../logs/access.log
../../../../../../../logs/error.log
../../../../../../../logs/access.log
../../../../../../../../logs/error.log
../../../../../../../../logs/access.log
../../../../../../../../../../../../etc/httpd/logs/acces_log
../../../../../../../../../../../../etc/httpd/logs/acces.log
../../../../../../../../../../../../etc/httpd/logs/error_log
../../../../../../../../../../../../etc/httpd/logs/error.log
../../../../../../../../../../../../var/www/logs/access_log
../../../../../../../../../../../../var/www/logs/access.log
../../../../../../../../../../../../usr/local/apache/logs/access_log
../../../../../../../../../../../../usr/local/apache/logs/access.log
../../../../../../../../../../../../var/log/apache/access_log
../../../../../../../../../../../../var/log/apache/access.log
../../../../../../../../../../../../var/log/access_log
../../../../../../../../../../../../var/www/logs/error_log
../../../../../../../../../../../../var/www/logs/error.log
../../../../../../../../../../../../usr/local/apache/logs/error_log
../../../../../../../../../../../../usr/local/apache/logs/error.log
../../../../../../../../../../../../var/log/apache/error_log
../../../../../../../../../../../../var/log/apache/error.log
../../../../../../../../../../../../var/log/access_log
../../../../../../../../../../../../var/log/error_log
и тд )
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2

Последний раз редактировалось blackybr; 23.12.2006 в 12:54..
 
Ответить с цитированием

  #3  
Старый 23.12.2006, 15:27
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Если вывод ошибок вообще выключен... то искать другие баги бесполезно... сойдет любой баг на раскрытие пути...потыркать на info.php php.php phpinfo.php и так далее посмотреть те сайты которые рядом найти багу на расурытие пути проанализировать применить в своем случаем искать конфиги... через лоад файл иногда работает листинг директорий.
LOAD_FILE(0x2f)
 
Ответить с цитированием

  #4  
Старый 23.12.2006, 17:29
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
С нами: 10692545

Репутация: 63
По умолчанию

нах ты эту гунь пишешь? ))
я про ../
Цитата:
/etc/httpd/logs/acces_log
/etc/httpd/logs/acces.log
/etc/httpd/logs/error_log
/etc/httpd/logs/error.log
/var/www/logs/access_log
/var/www/logs/access.log
/usr/local/apache/logs/access_log
/usr/local/apache/logs/access.log
/var/log/apache/access_log
/var/log/apache/access.log
/var/log/access_log
/var/www/logs/error_log
/var/www/logs/error.log
/usr/local/apache/logs/error_log
/usr/local/apache/logs/error.log
/var/log/apache/error_log
/var/log/apache/error.log
/var/log/access_log
/var/log/error_log
так написал бы и всё =\
 
Ответить с цитированием

  #5  
Старый 23.12.2006, 18:14
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами: 10307906

Репутация: 1365


По умолчанию

Цитата:
Сообщение от [ cash ]  
посмотреть те сайты которые рядом найти багу на расурытие пути проанализировать применить в своем случаем искать конфиги...
Кэш правильно сказал и вот тебе к нагрузке http://www.domainsdb.net/ юзай!
 
Ответить с цитированием

  #6  
Старый 23.12.2006, 18:37
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
С нами: 10692545

Репутация: 63
По умолчанию

лол... ничего толком не помогли...
какой нах домайнсдб?
я ломаю конкретный проэкт на выделеном сервера, а вы мне про domainsdb сказки росказуете...
апач так настроен что ошибки не светит...
мне нада узанть путь через локальный инклуд... написал же чётко LOAD_FILE...
 
Ответить с цитированием

  #7  
Старый 23.12.2006, 18:46
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
С нами: 10539746

Репутация: 1276


По умолчанию

Цитата:
Сообщение от LAMAREZ  
лол... ничего толком не помогли...
какой нах домайнсдб?
я ломаю конкретный проэкт на выделеном сервера, а вы мне про domainsdb сказки росказуете...
апач так настроен что ошибки не светит...
мне нада узанть путь через локальный инклуд... написал же чётко LOAD_FILE...
Да не как ты не узнаешь, если только осталось в кэше www.google.com путь при отладки скриптов, а так обломись!
 
Ответить с цитированием

  #8  
Старый 23.12.2006, 22:11
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

Lamarez как собирал так и дал )))
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #9  
Старый 24.12.2006, 05:57
LAMAREZ
Новичок
Регистрация: 16.01.2006
Сообщений: 24
С нами: 10692545

Репутация: 63
По умолчанию

хаха...
никто и не заикнулся про:
(вот как я добился истины)
1) /etc/rc.d/rc
2) /etc/rc.d/rc.local
3) /etc/mathopd/mathopd.conf
4) /var/run/httpd.pid
5) /etc/apache/conf/virtual-monster.conf - тут хосты
6) /etc/apache/conf/virtual.conf - и тут хосты

эх вы...))
как говорится "с миру по нитке..."
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Адриан Ламо: путь бездомного хакера Digimortal Статьи 12 16.11.2009 19:33
Как узнать серверный путь vbulletin 2.3.3? yanus Уязвимости CMS / форумов 2 10.03.2006 16:51
Как в такой XSS указать путь к античтовскому снифферу? Vovec Уязвимости 11 02.03.2006 01:08
Albums: Атомы сознания, Третий путь, DOTS Family Fuckt #1 tclover Болталка 3 07.02.2006 01:19
Путь война!!! Китежанин Болталка 3 25.03.2005 06:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...