Осторожно уязвимость с кроном. - Visavi.net
https://visavi.net/
RSS - Visavi.nethttps://visavi.net/assets/img/images/logo_small.pngRSS - Visavi.net
https://visavi.net/
[email protected] (admin)[email protected] (admin)Tue, 19 Nov 2024 05:25:28 +03007,а смысл?
https://visavi.net/topics/7248/161502
Осторожно уязвимость с кроном. ЕвгенийTue, 04 May 2010 13:49:28 +0400Сообщенияhttps://visavi.net/topics/7248/1615021, слей все пароли, все бд.<br>
ну и все скрипты ))
https://visavi.net/topics/7248/159204
Осторожно уязвимость с кроном. WCOFri, 30 Apr 2010 16:00:38 +0400Сообщенияhttps://visavi.net/topics/7248/159204Уязвимость не в кроне... а в руках.. из-за неправильной настройки httpd, неправильно выставлены чмоды. Вот из-за чмодов такая беда.
https://visavi.net/topics/7248/159187
Осторожно уязвимость с кроном. ктулхуFri, 30 Apr 2010 14:53:28 +0400Сообщенияhttps://visavi.net/topics/7248/159187а что вы от фрихостинга хотели?
https://visavi.net/topics/7248/159177
Осторожно уязвимость с кроном. NeformatFri, 30 Apr 2010 14:12:01 +0400Сообщенияhttps://visavi.net/topics/7248/159177Стыдно им когда находят ошибки)
https://visavi.net/topics/7248/134867
Осторожно уязвимость с кроном. AzzidoMon, 22 Mar 2010 07:13:32 +0300Сообщенияhttps://visavi.net/topics/7248/134867Ага перепадет. у них до етого была уязвимость воще в cPanel залазил. Сказал им, они уязвимость закрыли а не то чтобы наградить а воще даже й спассибо не сказали.
https://visavi.net/topics/7248/134790
Осторожно уязвимость с кроном. УдаленныйSun, 21 Mar 2010 23:16:54 +0300Сообщенияhttps://visavi.net/topics/7248/134790Отпиши им. Может перепадёт чё-нить <img src="https://visavi.net/uploads/stickers/D.gif" alt="D">
https://visavi.net/topics/7248/134754
Осторожно уязвимость с кроном. УдаленныйSun, 21 Mar 2010 21:55:38 +0300Сообщенияhttps://visavi.net/topics/7248/134754Очень интиресная вещь тестировалась 000webhost.com<br>
-путь к сайту /home/ИД/public_html<br>
-путь к фтп /home/ИД/<br>
-доступ в глубь для скрипта закрыт после<br>
/home/id/public_html/<br>
крон выполняет скрипты в /home/ИД/<br>
тоисть создал файл /home/ИД/id.txt с_мод 666<br>
и выполнял код<br>
<pre class="prettyprint"><?
for($i=0; $i<=1000000; ++$i)
{if(is_dir('/home/a'.$i.'/')) $t.='a'.$i."\n";}
$fp=fopen('./id.txt','w');
fputs($fp,$t);
fclose($fp);
</pre>
Таким образом получаем список идов<br>
вощем так. Смотрел фалы разных сайтов то все зазендино <img src="https://visavi.net/uploads/stickers/sad.gif" alt="sad"> <br>
Попрбую на h2m.ru но думаю там продумано.<br>
Кто сидит на етом хосте советую зендить файлы где доступ к базе и проче и Ч_мод обизательно
https://visavi.net/topics/7248/134744
Осторожно уязвимость с кроном. УдаленныйSun, 21 Mar 2010 21:44:32 +0300Сообщенияhttps://visavi.net/topics/7248/134744