קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [קונה] דרך לגלות אייפי דרך האיסיקיו
    על ידי vection בפורום עשינו עסק - ארכיון
    תגובות: 6
    הודעה אחרונה: 06-08-2007, 23:36
  2. [קונה] דרך לגלות סיסמא של RAR
    על ידי GoldStar בפורום עשינו עסק - ארכיון
    תגובות: 15
    הודעה אחרונה: 11-05-2007, 18:18
  3. תגובות: 10
    הודעה אחרונה: 07-01-2007, 16:56
  4. האם יש דרך לגלות מ.פרטי ?
    על ידי aaa-aaa בפורום סלולרי וטאבלטים כללי
    תגובות: 0
    הודעה אחרונה: 23-11-2006, 15:42
  5. תגובות: 5
    הודעה אחרונה: 04-09-2006, 21:53
+ תגובה לנושא
מציג תוצאות 1 עד 2 מתוך 2

יש דרך לגלות ROOT לקבצים צד שרת?

  1. #1
    משתמש משקיע האוואטר של OverPowered
    שם פרטי
    ניק
    תאריך הצטרפות
    04/2010
    הודעות
    4,248
    לייקים
    691
    נקודות
    6
    משפט מחץ
    You know what your problem is... I'm too good looking
    מין: זכר

    Exclamation יש דרך לגלות ROOT לקבצים צד שרת?

    ייש אתר כלשהו פישינג כלשהו, ופשוט התחשק לי לגנוב ממנו את כל הקבצים .
    את קבצי העיצוב, הINDEX, ואת כל התיקיות הגישה פתוחה [הוא על אחסון מאוד עלוב וחינמי].

    כלומר קבצי הCSS שנמצאים בלדוגמא בתיקייה THEMES, אני פשוט נכנס דרך שורת הכתובת בדרך הכי פשוטה שאפשר
    www.blabla.com/ XXX/themes/YYY.css

    וזהו.
    ככה אני נכנס לשאר הדברים מעתיק, תיקיית תמונות www.blabla.com/XXX/img/ ואז כל התמונות מופיעות לי.

    אבל יש בתיקייה הראשית ביותר, שהיא בדוגמה הזאת "XXX" את קובץ הLOGIN.PHP שהוא קובץ צד שרת.
    עכשיו למה אני צריך אותו.? כי זה לא עוד אתר שאני יכול בקלות ב5 דקות לכתוב כמה שורות ולעשות אחלה דף לוגין, הוא מתקשר לקבצי הJS שבו, ובגלל זה אני צריך את דף הלוגין הספציפי הזה.

    אבל כשאני מנסה להכנס לתיקייה XXX זה מן הסתם מעביר אותי לקובץ האינדקס..
    וכשאני מנסה להכנס דרך blabla.com/XXX/login.php זה עושה את הפקודה שהוא תכנת שבמקרה הזה היא הודעת ALRET והעברה לעמוד כלשהו.

    עכשיו השאלה בעצם אם יש דרך להגיע לקובץ הזה? או לתיקייה הזאת איכשהו?

    מחכה להתייחסות ותשובות רציניות.



  2. קישורים ממומנים

  3. #2
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    כדי לקרוא קבצי שרת אתה צריך להשיג גישה כלשהי לאחסון עצמו , הדבר יכול להתבצע במגוון דרכים .
    אני מציע לך להכנס לowsap.org ולקרוא על מתקפות web או כאן:
    https://sites.google.com/site/hyp3rinj3ct10n/
    בהצלחה!

    מנהל אבטחת מידע לשעבר.

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 18:47.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,500,087 | הודעות: 8,200,680 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect