Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-08-2012, 17:27 door MisterX

hallo, stel je hebt dit http://www.mijnwebsite.com/index.php?pagina=home die 'home' verander je bijvoorbeeld naar 'abc', de pagina 'abc' bestaat niet dus krijg je een foutmelding, iets als dit bijvoorbeeld Warning: file_get_contents(mapje/abc): failed to open stream: No such file or directory in /var/www/index.php on line 28 Nu moet je eens de mappen structuur van een linux server op googlen. Daar zal je zien dat de webbestanden zich MEESTAL in de /var/www folder bevinden dit varieert en kan je eigenlijk zien in de foutmelding in /var/.. enz.. op die manier weet je hoeveel mapjes je omhoog moet om op de root terecht te komen van de server waar zich de map /etc bevindt nu kan je door middel van ../ te gebruiken een map omhoog gaan in de url stel dat je nu /etc/passwd wil vinden moet je dus het volgende gebruiken in de url http://www.mijnwebsite.com/index.php?pagina=../../../etc/passwd dit komt neer op /var/www/mapje die wordt vervangen door ../../../ waardoor je dus vanaf de root ...

Beschrijf je klacht (Optioneel):

captcha