vitrolov
Постоялец
- Регистрация
- 10 Июн 2012
- Сообщения
- 132
- Реакции
- 131
- Автор темы
- #1
Читаю книгу Christopher Duffy - Learning Penetration Testing with Python за 2015. Вроде неплохой автор и судя по биографии известный в своих кругах человек. Он говорит ,что при неправильных настройках сервера, можно увидеть содержимое файла с расширением .php используя ~ например
site.ua/page.php~
Кто чего знает по этому поводу, или может объяснить как это понимать. Там есть пример, что все работает, пробовал на локалке не идет. Вот цитата из книги
Administrators and support personnel do not always understand the impact of some
of their actions. When backups are made from config files, if they are not actively
being used, or if the permissions are not correctly set, you can often read them
through a browser. A backup file on a Linux system is denoted by a trailing ~ . We
know that it is a Linux system because of the previous HEAD request, which showed
that it was an Ubuntu host.
site.ua/page.php~
Кто чего знает по этому поводу, или может объяснить как это понимать. Там есть пример, что все работает, пробовал на локалке не идет. Вот цитата из книги
Administrators and support personnel do not always understand the impact of some
of their actions. When backups are made from config files, if they are not actively
being used, or if the permissions are not correctly set, you can often read them
through a browser. A backup file on a Linux system is denoted by a trailing ~ . We
know that it is a Linux system because of the previous HEAD request, which showed
that it was an Ubuntu host.