elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:43  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Dudas sobre errores
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dudas sobre errores  (Leído 1,523 veces)
Leber


Desconectado Desconectado

Mensajes: 338


"Fracta, non verba"


Ver Perfil WWW
Dudas sobre errores
« en: 3 Febrero 2008, 14:35 »

Buenas, estaba algo aburridillo esta mañana, asi que me puse a intentar buscar paginas con RFI. Bueno, encontre una, que a simple vista parece no ser vulnerable, sin embargo, me lanza unos cuantos warnings, a ver si usetedes saben que podria hacer con ellos. Usando un poco la logica he deducido que dicen que no se pudo abrir el stream, y que no se encontro en el directorio /www/ Aqui les dejo los avisos.

Código:
Warning: main(/www/fiuc/inclus/lang');.php) [function.main]: failed to open stream: No such file or directory in /www/fiuc/data/cms/index.php on line 29

Warning: main() [function.include]: Failed opening '/www/fiuc/inclus/lang');.php' for inclusion (include_path='.:') in /www/fiuc/data/cms/index.php on line 29

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /www/fiuc/inclus/classes/ICARINpageclass.php on line 76

Gracias de antemano
En línea

"Solo los tontos carecen de preucupaciones." Johann Wolfgang Goethe
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Dudas sobre errores
« Respuesta #1 en: 3 Febrero 2008, 14:47 »

No creo que te sirvan de nada esos errores,
simplemente saltan al intentar ejecutar un archivo ajeno al servidor.

salu2
En línea
Falso Positivo

Desconectado Desconectado

Mensajes: 235



Ver Perfil WWW
Re: Dudas sobre errores
« Respuesta #2 en: 4 Febrero 2008, 12:09 »

Hola,
coinicido con 741852 y en no cre que exista ningun RFI ya que:

Código:
main(/www/fiuc/inclus/lang');.php)
solo incluye archivos referenciados por URI del mismo servidor.

Saludos.
En línea

Don't worry, be hacked....
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines