HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.02.2012, 13:37
tos-ka
Новичок
Регистрация: 16.01.2009
Сообщений: 3
Провел на форуме:
29310

Репутация: 0
По умолчанию

Вообщем имею сайт на wordpress, а его wp-config.php перенесен uploads . То есть, этот файл прекрасно видно вместе с картинками сайта . Существую ли способы его слить/просмотреть?

Подскажите новичку
 
Ответить с цитированием

  #2  
Старый 12.02.2012, 14:33
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

клац по ссылке на скачку?
 
Ответить с цитированием

  #3  
Старый 12.02.2012, 14:50
vernite akk=
Guest
Сообщений: n/a
Провел на форуме:
26069

Репутация: 0
По умолчанию

Если у него права на выполнение есть то не как, пока сервер не лаганет иногда бывает что сервер по неведомой причине сливает сорцы файлов, но такое оч редко бывает..
 
Ответить с цитированием

  #4  
Старый 12.02.2012, 14:53
tos-ka
Новичок
Регистрация: 16.01.2009
Сообщений: 3
Провел на форуме:
29310

Репутация: 0
По умолчанию

> клац по ссылке на скачку?

разумеется нет, сервер html отдает
 
Ответить с цитированием

  #5  
Старый 13.02.2012, 09:16
tos-ka
Новичок
Регистрация: 16.01.2009
Сообщений: 3
Провел на форуме:
29310

Репутация: 0
По умолчанию

если файл wp-config.php просмотреть ни как нельзя, зачем его рекомендуют переносить тогда
 
Ответить с цитированием

  #6  
Старый 13.02.2012, 09:20
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

На моей памяти есть несколько способов его посмотреть.. к примеру самый просто через sql
 
Ответить с цитированием

  #7  
Старый 13.02.2012, 12:15
tos-ka
Новичок
Регистрация: 16.01.2009
Сообщений: 3
Провел на форуме:
29310

Репутация: 0
По умолчанию

Ну и подсказал бы новичку конкретнее
 
Ответить с цитированием

  #8  
Старый 14.02.2012, 19:18
SecondLife
Guest
Сообщений: n/a
Провел на форуме:
5997

Репутация: 21
По умолчанию

OxoTnik имел в виду LOAD_FILE(path_to_file), но в любом случае необходим дополнительный доступ, в данном случае SQL inj.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ