Вся интрига заключается в особенности некоторых админов хостингов умалчивать достаточно важную информацию об этом самом хостинге (пути, используемые программами, подключаемые модули, и др. и пр.).
Если админ наделён таким неудобным багом, да к тому же ещё и не имеет плагина принятия пива, придётся браться за дело самому. Оговорюсь, что сервер должен обладать возможностью исполнения php-скриптов.
Для того, чтобы почерпнуть столь полезную инфу, нам будет необходимо составить коротенький скрипт. Вот его листинг.
<html>
<title>Info</title>
<body>
<?php
phpinfo();
?>
</body>
</html>
Всё. Называем программу, скажем, info.php и заливаем в любой каталог сервака. Потом вводим в бродилке путь к документу и получаем достаточно исчерпывающую информацию. Скрипт использует стандартную функцию php, посему это совершенно ничем не грозит.
-
Изменение произвольных файлов в PHP Topsites
Уязвимость обнаружена в PHP Topsites. Удаленный пользователь может изменять произвольные ф… -
Народ без рекламы
Эта статья написана для тех, у кого есть свой сайт и расположен он на бесплатном хостинге … -
-
Множественные уязвимости Cyberplat.ru
Два месяца назад, зайдя на сайт платежной системы CyberPlat и немного побродив по нему я н… -
Как был взломан radiant.net
Доброго времени суток, дорогой hax0r! Вот и настало время рассказать о взломе известного …
-
HTML: интерпретируем баги
Думаю, ты не раз встречал сообщения «Найдена новая бага в IE X.X, позволяющая чего-то там … -
DoS против Microsoft Pocket Internet Explorer
Обнаруженная уязвимость позволяет злонамеренной Web странице, содержащей некорректный Java… -
Как был взломан fc-arsenal.com
Все началось 21.12.2002 с того, что какой-то чел написал в гостевой книге на моём сайте чт… -
Межсайтовый скриптинг в phpBB
phpBB - популярная доска объявлений для UNIX и Windows систем. Из-за недостаточной фильтра… -
-
Повышение привилегий в phpBB
Rootsecure.net недавно обнаружил уязвимость в форуме phpBB 2.0.0, которая позволяет пользо…