Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Użytkownik

Jak sprawdzic w ktorym katalogu na serwerze jest strona internetowa?
Offline







Podobno człowiek...;)








Zajrzeć do konfiguracji serwera WWW, danego Vhosta, w konfigu powinno być coś w typie DocumentRoot (Aoache), albo root (Nginx), w Lighttpd czy M$ IIS nie pamiętam.
Z poziomu przeglądarki czy innego systemu masz małe szanse, chyba, że serwer konfigurował lamer, i zostawił w konfigu php.ini wyświetlanie błędów na stronie, wtedy jest szansa czy to przypadkowego, czy to wskutek działania jakiegoś skanera typu np Nikto czy SQLMAP wytargania takiej informacji.
Ostatnio edytowany przez Jacekalex (2016-02-16 20:34:12)
Offline

Lubię marudzić


Użyj Serwisu Shodan lub jego wtyczki.
Info na przykładzie tego forum: https://www.shodan.io/host/46.105.189.254 i można odczytać, że serwer DUGa czyli OVH SAS mieści się podobno we Francji.
- Wtyczka do Chrome/Chromium
- Wtyczka do Firefox
Ostatnio edytowany przez neo86 (2016-02-17 14:26:44)
Offline



Użytkownik
ty zacznij czytać pytania na które odpowiadasz ;)
btw. moja strona według wtyczek stoi w ameryce, a według mnie pod biurkiem. co to ma wspólnego z katalogiem?
Offline
Użytkownik

Jacekalex, załóżmy że serwer konfigurował lamer (a dokładnie takich trzech z mojej szkoły :D ). Jak wywołać ten błąd PHP? Bo rozumiem że nie chodzi o taki błąd jak np. nieistniejąca podstrona
Offline







Podobno człowiek...;)








To już musisz sam popróbować.
Najpierw Nikto i Skipfish, potem SqlMap, potem ewentualnie jakiś inne kombinacje, np wysłanie stringu 20000000 znaków zapytaniem GET, czy coś podobnego, np podobnej długości login i hasło (nie musi być prawdziwe).
Offline
Użytkownik

OK, jutro się biorę do roboty. A wiecie może, czy ta luka https://www.exploit-db.com/exploits/36742/ jest też w proftpd 1.3.4a?
Offline




Psuj





U góry strony z exploitem masz podany nr CVE i wystarczy użyć google, aby sprawdzić czy ta wersja jest podatna. Tu masz informacje z Debiana: https://security-tracker.debian.org/tracker/CVE-2015-3306

Offline

Lubię marudzić


ethanak napisał(-a):
ty zacznij czytać pytania na które odpowiadasz ;)
btw. moja strona według wtyczek stoi w ameryce, a według mnie pod biurkiem. co to ma wspólnego z katalogiem?
Sorry ślepnę :/ może w USA mieszkasz a nie wiesz o tym :D Nie wiem jak to naprawdę działa. Pewnie jakoś identyfikuje po puli IP? Nie wiem.
Offline

Użytkownik


Jak masz dostęp do konta ftp czy scp dla tej strony to wystarczy
echo __DIR__;
w pliku php.
Offline