ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4121  
Старый 13.12.2008, 14:32
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

поищи ошибки .. понаставляй кавычки итд .. чтоб добиться ошибки, и может повезёт ..
также гугл тебе в помощь .. ибо в его кеше, часто сохнаряются ..
 
Ответить с цитированием

  #4122  
Старый 13.12.2008, 14:33
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

masternet, можешь поискать ошибки на сайте, обычно в них можно найти. А так сканером вполне вероятно узнать...
 
Ответить с цитированием

  #4123  
Старый 13.12.2008, 14:33
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от masternet  
как можно узнать полный путь к корню сайта?
Найти раскрытие путей, правда если включен вывод ошибок
 
Ответить с цитированием

  #4124  
Старый 13.12.2008, 14:33
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Можно узнать, вызвав какую-нибудь ошибку в скрипте(через скуль, инклуд)
 
Ответить с цитированием

  #4125  
Старый 13.12.2008, 14:36
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от iddqd  
Можно узнать, вызвав какую-нибудь ошибку в скрипте(через скуль, инклуд)
Зачем уж сразу скуль, инсклуд \ etc) хватит и к примеру md5($_POST['passwd']), &passwd[]=asd
 
Ответить с цитированием

  #4126  
Старый 13.12.2008, 14:49
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

да не..чз скуль как узнать полный путь к корню сайта?
load_file('/') не катит(

Последний раз редактировалось masternet; 13.12.2008 в 14:55..
 
Ответить с цитированием

  #4127  
Старый 13.12.2008, 14:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от masternet  
да не..чз скуль как узнать полный путь к корню сайта?
если ты про тот же сайт, про который меня вчера в ЛС долбил, то просто удали из запроса например номер последней колонки - будет ошибка и покажет полный путь
 
Ответить с цитированием

  #4128  
Старый 13.12.2008, 14:55
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от masternet  
да не..чз скуль как узнать полный путь к корню сайта?
Если только File_priv Y ....(то есть можешь прочитать допустим /etc/passwd) ...Найти конфиги апача.....
Ну или из ошибок(если там конечно будет показан полный путь..)
 
Ответить с цитированием

  #4129  
Старый 13.12.2008, 15:05
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

если ошибок совсем нет, иногда переменные @@basedir и @@datadir позволяют угадать путь)
 
Ответить с цитированием

  #4130  
Старый 13.12.2008, 15:13
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Часто бывает, что в корне сайта валяется пхпинфо с именем типа phpinfo.php, info.php, test.php и т.д.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ