svn доступен для чтения

Discussion in 'Песочница' started by garaj, 23 May 2011.

  1. garaj

    garaj Banned

    Joined:
    10 May 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    На многих сайтах svn доступен для чтения. Например:
    http://goodgame.ru/tinyfck/plugins/emotions/images/.svn/entries
    Возможно ли как-нибудь использовать эту уязвимость?
    Nessus пишет следующее:
    "The web server on the remote host allows read access to '.svn/entries'
    files. This exposes all file names in your svn module on your
    website. This flaw can also be used to download the source code
    of the scripts (PHP, JSP, etc...) hosted on the remote server."

    Как это сделать в nessus не написано. Подскажите плз, в какую сторону копать? Где\Что прочитать. Или это не уязвимость вообще и не стоит тратить время?
     
  2. garaj

    garaj Banned

    Joined:
    10 May 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Нашел на форуме ответы на вопросы. Тему можно закрывать
     
  3. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Кстати это ломиться куда то - фаеров диааллов делаю :) это же с метасплоита ? чо то не было время поинтересоваться что это ломиться
     
Loading...
Similar Threads - доступен чтения
  1. Torchin
    Replies:
    4
    Views:
    2,924