• XSS.stack #1 – первый литературный журнал от юзеров форума

О баге /../../../../

Статус
Закрыто для дальнейших ответов.

eRweB

RAID-массив
Пользователь
Регистрация
15.11.2004
Сообщения
60
Реакции
0
Все флудят про баг с юзаньем такого формата адреса /../../../../
Что это такое и как заюзать? Вот в видео от хакера видел...

Сразу говорю что про то что это возвращает на несколько уровней вверх я знаю...

Расскажите плз как это можно заюзать на примере...
 
Блин ну че тут непонятного. Это действительно "возвращает на несколько уровней вверх" Если есть баги в скриптах то это поможет получить файлы с пасами. Вопрос некоректный, так как конкретно баги связанной с /../../../../- нет.
 
вот что интересно: допустим я не имею доступа в папку etc. но если я введу ../../pass из папки etc/1/2, я ведь все равно не получу доступа к файлу
так какой в этом смысл?
 
Ну а если ты имеешь доступ в эту папку. Ведь так можно просматривать не только етк. Тут надо пофантазировать.
 
не всегда нужно только etc/passwd
чаще всего лучше искать и скачивать конф. файлы скриптов и т.д., есстественно, если права позволяют...
 
кстати, если кто не в курсе, то ищутся такие баги(кривые скрипты) довольно таки легко... вам не понадобится даже софт всё делается элементарно просто с помощью... google.ru а вот возможности которые дают потом такие скрипты иногда бывают оч даже не плохие ;)
 
To: psih
google сейчас очень умный стал, может сказать что у тебя вирус :)
есть еще несколько альтернитив
altavista.com, yahoo.com если поискать на офсайте то можно и список комманд найти
 
Что еще можно с этого поиметь? Кроме пассов?
А еще ты можешь получить список файлов в любой папке, которую укажешь, но только если позволяют права. Ну и соответственно слить оттудова всякую байду.
 
а если тебе удасться найти файл service.pwd, то можешь получить доступ через фронпагу или фтп, в последнем случа если подойдет пасс
 
А возможно такое на IPB ? К Примеру найти тама файл конфигурации и слить его к себе..а от туда утянуть логин и пасс к базе...
 
Статус
Закрыто для дальнейших ответов.
Верх