Pokaż wyniki 1 do 5 z 5

Temat: directory traversal

  1. #1
    Zarejestrowany
    Aug 2009
    Postów
    236

    Domyślnie directory traversal

    witajcie
    chcialbym dowiedziec sie jakie bledy w kodzie umozliwiaja przegladanie katalogow plikow
    nie chodzi mi o lfi w php tylko o aplikacje
    jesli cos znacie jakis kawalek kodu ktory jest podatny to prosilbym zeby go to pokazac bo chcialbym zobaczyc na czym dokladnie polega ten blad i jak go samemu odnaleźc w podatnej aplikacji

  2. #2
    Avatar GSG-9
    GSG-9 jest offline Shapeshifter
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    to w wiekszosci nie bledy w kodzie ale w konfiguracji serwera.
    //edit, wlasciwie to inaczej: takie bledy nie mialyby miejsca, gdyby konfiguracja byla poprawna.
    Google
    Ostatnio edytowane przez GSG-9 : 09-18-2010 - 12:48
    War, war never changes.

  3. #3
    Zarejestrowany
    Aug 2009
    Postów
    236

    Domyślnie

    no tak po angielsku to tego pelno, ze tez nie moglem tego tam szukac
    tylko powiedzcie czemu na polskich stronach jest tak malo inf o roznych rodzajach ataku itp
    szukasz i g**** co znajdziesz na dany temat
    dzieki
    temat uwazam za zamkniety
    jednak jeszcze nie
    mnie chodzi o directory traversal w aplikacjach, nie na stornach web
    np jest directory trawersal dla ftp itd...
    Ostatnio edytowane przez matmat0123456789 : 09-18-2010 - 13:57

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    konfiguracja aplikacji nie ma nic do gadania jesli autor aplikacji nie przewidzial ze user moze zamiast pliku w aktualnym katalogu podac relatywne sciezki... wtedy zaczynaja sie jaja

    zle zaplanowany ale dobrze napisany kod (dobrze tzn zgodnie ze zla specyfikacja) to moim zdaniem zrodlo 99% problemow jakie obserwujemy; pozostaly 1% to bledy implementacji i konfiguracji
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. #5
    Zarejestrowany
    May 2010
    Postów
    184

    Domyślnie

    Kod:
    mnie chodzi o directory traversal w aplikacjach, nie na stornach web
    pod windowsem kazdy ma domyslnie prawo do tego. SeChangeNotifyPrivilege jest dawany kazdemu.
    pod linuxem katalog musi miec prawa execute dla danego podmiotu.

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj