瀏覽單個文章
anderson1127
Golden Member
 

加入日期: Jan 2002
文章: 3,990
引用:
作者Jiun Yu
linux 2.6版的密碼應該已經改放在/etc/shadow, 而且還加密過

就算弄到了這檔案也還要再想辦法暴力破解...

天吶~何年何月才能看到mintfans駭進去呀

而且http的get可以這樣去存取www以外的目錄嗎?


透過特殊設計的php 來寫類似的php shell是可以access到/etc/passwd , 但我不會笨到
讓人家來放這種特殊的程式 ....

一般的VirtualHost 會去設定Change root , 然後讓user放自己的php code , 當然這種特殊的php shell 也可以放上來
但是.... 你就只能夠看Change Root後的自己家裡 , 沒多大意義就是了!! 會犯這種錯的Admin
大都是沒經驗的新手,有經驗的人不會犯這種錯的!!

mintfans 他早就失敗 , 系統log檔已經明說那是一個無效的URL .....

PS: 凌晨時段我還是會關機喔 , 想try請於白天再來...
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2016-10-27, 10:10 PM #38
回應時引用此文章
anderson1127離線中