Size: a a a

2020 September 03

VV

Vladimir Vlasov in WebPwnChat
Может играть, у меня было так, что на попытку залезть выше корня приходило 403
источник

A

Aba in WebPwnChat
S N
по path traversal если уязвимость есть, то играет ли роль длина глубины папок

допустим рабочий пейлоад
../etc/passwd
но если взять более глубокий то покажет ли он тот же результат?
../../../../../../../../etc/passwd
Покажет, если к примеру в длинну не упрется.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
S N
по path traversal если уязвимость есть, то играет ли роль длина глубины папок

допустим рабочий пейлоад
../etc/passwd
но если взять более глубокий то покажет ли он тот же результат?
../../../../../../../../etc/passwd
Обычно вроде да
источник

VV

Vladimir Vlasov in WebPwnChat
Апач был c ModSecurity
источник

VV

Vladimir Vlasov in WebPwnChat
Если сервер сам как-то обрабатывает путь, то могут быть варианты, а если сразу лезет в файловую систему, то количество .. роли не сыграет, пока не превысишь ограничение на длину пути
источник
2020 September 04

SN

S N in WebPwnChat
можете назвать свой топ-5 топ-10 опасных файлов или директорий, в которых может быть чувствительная информация, например phpinfo, server-status
источник

q

q|z in WebPwnChat
log.txt :)
источник

[O

[object Object] in WebPwnChat
источник

SN

S N in WebPwnChat
если без приколов
источник

IV

Ivan V in WebPwnChat
Один раз файл с пхп инфо назывался misha.php, не предсказуемо было
источник

[O

[object Object] in WebPwnChat
/.git/...
источник

B

Bo🦠oM in WebPwnChat
.git!
источник

q

q|z in WebPwnChat
S N
если без приколов
это не приколы, log.txt оч часто есть, как и tmp, aaa asd...
источник

DS

Dmitry Sobolev in WebPwnChat
S N
можете назвать свой топ-5 топ-10 опасных файлов или директорий, в которых может быть чувствительная информация, например phpinfo, server-status
test.php
источник

q

q|z in WebPwnChat
web dumpster diving такой :)
источник

q

q|z in WebPwnChat
о даааа
источник

IN

Ivan N in WebPwnChat
.svn
источник

DS

Dmitry Sobolev in WebPwnChat
S N
можете назвать свой топ-5 топ-10 опасных файлов или директорий, в которых может быть чувствительная информация, например phpinfo, server-status
источник

SN

S N in WebPwnChat
я знаю о файле бума, просто был интересен топ самых-самых
источник

[O

[object Object] in WebPwnChat
Ivan N
.svn
c 2011 не встречал)
источник