¿Que es file discloure?

Iniciado por Erik#, 11 Febrero 2009, 19:53 PM

0 Miembros y 1 Visitante están viendo este tema.

WHK


Dacan

Ok ya entendí mas o menos para que podría servir muchas gracias a todos.

Saludos, Dacan  :D

Erik#


jdc

Oye este ataque no sería lo mismo que buscar index of/ ? O no tiene nada que ver?

s E t H

no, con eso no podes ver el source de los php


PD: que son lo vaquieros estos? el viejo oeste de elhacker?

jdc

Gracias por la aclaración... :)

JosS__!

File disclosure es simplemente una falla que permite ver archivos o sources que pueden poner en riesgo la seguridad de la web.

Por ejemplo el archivo de contraseñas de algun CMS:
http://localhost/passwd.dat

O como salía en la url del exploit que pastearon:
http://[t4rg3t]/[gaestepath]/gastbuch.php?start=../../TARGETFILE.php

En ese caso veríamos el código de TARGETFILE.php

saludos!!.