169 похожих чатов

Подскажите плз, Directory traversal можно выкрутить до RCE? Что знал пересмотрел,

что мог почитал(((
Может кто сталкивался и выкручивал

14 ответов

8 просмотров

https://null-byte.wonderhowto.com/how-to/leverage-directory-traversal-vulnerability-into-code-execution-0193133/

Slava
https://null-byte.wonderhowto.com/how-to/leverage-...

Вот это можно изучить, но там сферический пример в вакууме (типа "повезло")

Что-то вкусное если только найти и уже этим пытаться как-то выкружить наверное.

Андрей-Чернобров Автор вопроса
Brotherok
Что-то вкусное если только найти и уже этим пытать...

Самое вкусное ввиде ssh ключей там нет((( Вот я гадаю что еще придумать

Андрей Чернобров
Самое вкусное ввиде ssh ключей там нет((( Вот я га...

ну ты можешь найти логи, так же имена баз, может быть креды какие-то и т.д. и т.п.

Андрей Чернобров
Самое вкусное ввиде ssh ключей там нет((( Вот я га...

А какие директории есть доступ? Есть ли доступ каким-нибудь домашним директориям?

Андрей-Чернобров Автор вопроса
Slonser
А какие директории есть доступ? Есть ли доступ как...

Ну да. Я глянул passwd там взял юзера. Поглядел файл с группами, выписал куда он входит. Попробовал у него почитать башхистори, но получил 500. На .bashrc отдал 200 и внутриности. Попробовал .ssh/id_rsa, получил 500

А с логами что, если в логах пишется приватная инфа из гет параметра например, можно как хороший High оформить

Андрей-Чернобров Автор вопроса
Slonser
Ну типо

не смотрел

Андрей Чернобров
не смотрел

https://github.com/ricew4ng/Blasting-Dictionary/blob/master/LFI-Interesting-Files%EF%BC%88249%EF%BC%89.txt

Андрей-Чернобров Автор вопроса
Slava
https://github.com/ricew4ng/Blasting-Dictionary/bl...

оу, спасибки. Нет у меня такого)))

Похожие вопросы

Обсуждают сегодня

Интересно, нет ли какого-то способа получить из dll не адрес самой метки, а адрес со смещением?
The Bird of Hermes
54
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Друзья, за кем?
Magic
12
А шо, ты этой библиотекой пользуешься?
Darkanronpa Dark Hole
10
Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Всем привет. Кто-то может подсказать, как можно перевести значения Selection поля, если список значений в нем формируется динамически? Я изначально их получаю из selection дру...
Наталья Селезнева
6
Или даже по-другому вопрос выстрою Есть ли вообще в electron'e для винды, возможность кнопки действий в нотификацию впихнуть ?
Андрей
7
приветы , подскажите что я не так сделал , почему у меня скрипт не работает в программе Revit ? ;Autohotkey_RU IfWinActive ("ahk_exe Revit.exe") ; только в открытом Revit Gu...
Anton Terentev
2
> комьюнити я бы не судил по этому чату. Как мы видели по статам просмотров нескольких телеговских постов, то в чате их набивается 30-40 или даже выше, когда как общаются акти...
Constantin F.
4
Карта сайта