Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
 Użytkownik
	
Jak sprawdzic w ktorym katalogu na serwerze jest strona internetowa?
Offline







 Podobno człowiek...;)
	







Zajrzeć do konfiguracji serwera WWW, danego Vhosta, w konfigu powinno być coś w typie DocumentRoot (Aoache), albo root (Nginx), w Lighttpd  czy M$  IIS nie pamiętam.
Z poziomu przeglądarki czy innego systemu masz małe szanse, chyba, że serwer konfigurował lamer, i zostawił w konfigu php.ini wyświetlanie błędów na stronie,  wtedy jest szansa czy to przypadkowego, czy to wskutek działania jakiegoś skanera typu np Nikto czy SQLMAP wytargania takiej informacji.
Ostatnio edytowany przez Jacekalex (2016-02-16 20:34:12)
Offline

 Lubię marudzić
	

Użyj Serwisu Shodan lub jego wtyczki.
Info na przykładzie tego forum: https://www.shodan.io/host/46.105.189.254 i można odczytać, że serwer DUGa czyli OVH SAS mieści się podobno we Francji.
- Wtyczka do Chrome/Chromium
- Wtyczka do Firefox
Ostatnio edytowany przez neo86 (2016-02-17 14:26:44)
Offline



 Użytkownik
	ty zacznij czytać pytania na które odpowiadasz ;)
btw. moja strona według wtyczek stoi w ameryce, a według mnie pod biurkiem. co to ma wspólnego z katalogiem?
Offline
 Użytkownik
	
Jacekalex, załóżmy że serwer konfigurował lamer (a dokładnie takich trzech z mojej szkoły :D ). Jak wywołać ten błąd PHP? Bo rozumiem że nie chodzi o taki błąd jak np. nieistniejąca podstrona
Offline







 Podobno człowiek...;)
	







To już musisz sam popróbować.
Najpierw Nikto i Skipfish, potem SqlMap, potem ewentualnie jakiś inne kombinacje, np wysłanie stringu 20000000 znaków zapytaniem GET, czy coś podobnego, np podobnej długości login i hasło (nie musi być prawdziwe).
Offline
 Użytkownik
	
OK, jutro się biorę do roboty. A wiecie może, czy ta luka https://www.exploit-db.com/exploits/36742/ jest też w proftpd 1.3.4a?
Offline




 Psuj
	




U góry strony z exploitem masz podany nr CVE i wystarczy użyć google, aby sprawdzić czy ta wersja jest podatna. Tu masz informacje z Debiana: https://security-tracker.debian.org/tracker/CVE-2015-3306

Offline

 Lubię marudzić
	

ethanak napisał(-a):
ty zacznij czytać pytania na które odpowiadasz ;)
btw. moja strona według wtyczek stoi w ameryce, a według mnie pod biurkiem. co to ma wspólnego z katalogiem?
Sorry ślepnę :/ może w USA mieszkasz a nie wiesz o tym :D Nie wiem jak to naprawdę działa. Pewnie jakoś identyfikuje po puli IP? Nie wiem.
Offline

 Użytkownik
	

Jak masz dostęp do konta ftp czy scp dla tej strony to wystarczy
echo __DIR__;
w pliku php.
Offline