Как спалить *.txt на хостинге?

Discussion in 'Болталка' started by Folc, 13 Mar 2010.

  1. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    Заполняем форму, жмем отправить- форма сохраняется в некий *.txt на хосте.
    Wireshark- никак не помог :mad:
    Как его спалить? :D
     
  2. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    не форма сохраняет - а скрипт-обработчик, который принимает данные от формы.
    можно попробовать передать массив в качестве одного из параметров, и, если повезет, увидете ошибку с именем файла
     
  3. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    примеры массива можно увидеть?
     
  4. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    site:site.ru filetype:txt?
     
  5. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    вртяли поможет... если данные с пасом там, то скорей всего имя файло рандомо будит... И еще не фак что там один фаил, может для каждого свой рандомый файлег.
     
  6. Dark_cracker

    Dark_cracker Member

    Joined:
    29 May 2009
    Messages:
    73
    Likes Received:
    8
    Reputations:
    1
    а если гугл не знает =) ?))
     
  7. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    файл 100% один для всех запросов...
     
  8. nonamez

    nonamez Elder - Старейшина

    Joined:
    22 Jul 2007
    Messages:
    565
    Likes Received:
    265
    Reputations:
    17
    тогда тебе сюда http://sens.ucoz.ru/forum/
     
  9. moko

    moko New Member

    Joined:
    11 Mar 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    http://forum.xakep.ru/m_1383906/tm.htm
     
  10. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    Уже почти обрадовался, но файла по ссылке нет :mad:
     
  11. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Имя файла он не увидет, он увидет строку в скрипте в котором юзается функция, которая выдала ошибку
    в общем не получится у тебя ничё ТС
    А ваще 99% Он хочет лог с фейка слить
     
  12. b82a

    b82a Elder - Старейшина

    Joined:
    7 Feb 2010
    Messages:
    150
    Likes Received:
    48
    Reputations:
    25
    Ссылку на сайт фстудию
     
  13. moko

    moko New Member

    Joined:
    11 Mar 2010
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    будь внимателен

    http://bug-track.ru/prog/Sitescaner1.1.rar
     
  14. Favorskij

    Favorskij New Member

    Joined:
    21 Jun 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -5
    Народ, перезалейте кто нибуть http://bug-track.ru/prog/Sitescaner1.1.rar а то свой ничайно удалил
     
  15. Favorskij

    Favorskij New Member

    Joined:
    21 Jun 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    -5
    Народ, перезалейте кто нибуть http://bug-track.ru/prog/Sitescaner1.1.rar
     
  16. NetAng

    NetAng Member

    Joined:
    29 Dec 2010
    Messages:
    75
    Likes Received:
    12
    Reputations:
    5
    Если мало файлов лежит в каталоге сайта то можешь просканить все доступные директории каким нибудь сканером например Acunetix Web Vulnerability Scanner 7, после чего среди найденных *.txt найти ту которая тебе нужна.
     
  17. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    1. сканим весь сайт на файлы/каталоги. проще простого написать циклический скрипт, который берет сгенернное название файла и запрашиевает, например через курл или файл_гет_контентс (примичание: курл в 4 раза быстрее файл_гет_контентс) + проверяем присланный нам обратно хедер: если он 200 ОК, то все пучком, файл найден. Если не тот - сканим снова, добавив это название в бад_фоунд[].

    2. похек. форма? значит пробуй все, что можно, инклуд (врядли), скуля (?) итд.

    3. брут фтп.
     
  18. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    Ссылку кинь в ПМ.