<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:gd="http://schemas.google.com/g/2005" gd:etag="W/&quot;CUAMQXg8fSp7ImA9WxFbFkU.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605</id><updated>2010-07-09T17:56:20.675+04:00</updated><title>th3 cr0w's bl0g</title><subtitle type="html">Заметки исследователя безопасности web-технологий</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://www.cr0w.ru/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>11</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/cr0wsbl0g" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="cr0wsbl0g" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;A0cDQXg8fSp7ImA9WxNUGE0.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-694622363666548182</id><published>2009-11-09T23:44:00.014+04:00</published><updated>2009-11-10T03:24:30.675+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-10T03:24:30.675+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="WHMCompleteSolution" /><category scheme="http://www.blogger.com/atom/ns#" term="PHP" /><category scheme="http://www.blogger.com/atom/ns#" term="XSS" /><title>Почему не стоит держать на сайте доступный для всех файл с phpinfo() ?</title><summary>

Нередко на веб-сайтах можно обнаружить php-файл содержащий одну-единственную php-функцию - phpinfo(). К тому же, файл этот обычно лежит в открытом доступе и имеет легкоподбираемое имя, например, phpinfo.php. При аудите веб-сайтов я постоянно встреачаю подобное и всегда рекомендую владельцам сайтов удалить/спрятать/переименовать этот файл. Почему?

Во-первых, это наверное всем известно, </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/694622363666548182/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/11/phpinfo.html#comment-form" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/694622363666548182?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/694622363666548182?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/11/phpinfo.html" title="Почему не стоит держать на сайте доступный для всех файл с phpinfo() ?" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_lOS0K-UEgY8/Svh9pFni5dI/AAAAAAAAACE/5QAMZNRsDyY/s72-c/%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA.gif" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DEcASXw_fip7ImA9WxNbEk0.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-6039673468888672135</id><published>2009-08-29T00:57:00.027+05:00</published><updated>2009-11-14T17:40:48.246+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-14T17:40:48.246+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LFI" /><category scheme="http://www.blogger.com/atom/ns#" term="Source Code Disclosure" /><category scheme="http://www.blogger.com/atom/ns#" term="PHP" /><title>Чтение php-кода из файла при наличии LFI</title><summary>Ну вот, заканчивается это замечательное лето (надеюсь, у вас оно тоже было замечательным), и похоже пасмурная осень не заставит себя долго ждать. Ну что ж, значит пришло время вернутся к своему ноуту и продолжить изучение интересующих меня вещей из мира ИТ. А это означает, что в этом бложике начнут, наконец, появляться новые заметки. ( : Начну я, пожалуй, с тех вещей о которых я все хотел, но </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/6039673468888672135/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/08/lfi.html#comment-form" title="Комментарии: 12" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/6039673468888672135?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/6039673468888672135?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/08/lfi.html" title="Чтение php-кода из файла при наличии LFI" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>12</thr:total></entry><entry gd:etag="W/&quot;CUIMSX87fSp7ImA9WxJXF0k.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-4888342302531444996</id><published>2009-06-11T19:27:00.011+05:00</published><updated>2009-06-11T23:06:28.105+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-11T23:06:28.105+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Ezines" /><title>Вышел Phrack #66 ( ;</title><summary>Сегодня зарелизили Phrack #66, чему я весьма рад. Это уже пятый релиз этого езина, который я застал, и, должен заметить, журнал под руководством последнего редакторского состава, "Общества потерянных хакеров", становится действительно интереснее, по крайней мере, мне так кажется.Помимо традиционно открывающих езин введения, новостей и профайла, а также, похоже, уже ставшей традиционной, </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/4888342302531444996/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/06/phrack-66.html#comment-form" title="Комментарии: 1" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/4888342302531444996?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/4888342302531444996?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/06/phrack-66.html" title="Вышел Phrack #66 ( ;" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_lOS0K-UEgY8/SjEwAIjuoFI/AAAAAAAAAA4/FncRaEwg74I/s72-c/phrack-logo.jpg" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;DkUHSH8zfyp7ImA9WxJSFEU.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-234987587377949920</id><published>2009-05-03T02:24:00.009+05:00</published><updated>2009-05-05T05:43:59.187+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-05T05:43:59.187+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seditio" /><category scheme="http://www.blogger.com/atom/ns#" term="Dichotomic bruteforce" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="CMS" /><title>Seditio &lt;= v121 User Password Dichotomic Bruteforce PoC Exploit</title><summary>#!/usr/bin/env python"""Seditio &lt;= v121 User Password Dichotomic Bruteforce PoC Exploitby cr0w [ http://cr0w-at.blogspot.com ]Vendor site: http://www.neocrome.netSeditio v121 download link: http://www.neocrome.net/files/120/code/seditio-build121.rarBased on vulnerability founded by Red_Red1. It was discussed here (in russian):http://forum.antichat.ru/showthread.php?p=617264More info about this </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/234987587377949920/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/05/seditio-v121-user-password-dichotomic.html#comment-form" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/234987587377949920?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/234987587377949920?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/05/seditio-v121-user-password-dichotomic.html" title="Seditio &lt;= v121 User Password Dichotomic Bruteforce PoC Exploit" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CEADQHg7cCp7ImA9WxJSEkQ.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-8757087567617186765</id><published>2009-05-02T23:57:00.015+05:00</published><updated>2009-05-03T00:32:51.608+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-03T00:32:51.608+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Dichotomic bruteforce" /><title>Подбор паролей методом дихотомического поиска используя подмену аргумента конструкции "ORDER BY" SQL-запроса. Часть 1.</title><summary>Идею о возможности проведения атак на веб-приложения описываемым в этой заметке методом я подчерпнул из темы на форуме antichat.ru, созданной Red_Red1 уже более года назад. Мне эта идея показалсь интересной, а потому я решил немного развить ее, а, теперь, и написать заметку (точнее, несколько, так как в одну у меня уложиться не получается ( ; ) о проведении веб-атак подобным методом.Основная </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/8757087567617186765/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/05/order-by-sql-1.html#comment-form" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/8757087567617186765?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/8757087567617186765?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/05/order-by-sql-1.html" title="Подбор паролей методом дихотомического поиска используя подмену аргумента конструкции &quot;ORDER BY&quot; SQL-запроса. Часть 1." /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkICQH47fyp7ImA9WxVUFEw.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-8924950340637909504</id><published>2009-03-17T18:28:00.015+04:00</published><updated>2009-03-19T01:09:21.007+04:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-19T01:09:21.007+04:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="PHP" /><category scheme="http://www.blogger.com/atom/ns#" term="Perl" /><category scheme="http://www.blogger.com/atom/ns#" term="Path Normalization Attack" /><category scheme="http://www.blogger.com/atom/ns#" term="Python" /><title>Path normalization attack: not only in PHP</title><summary>A month ago the italian security group USH released very interesting article PHP filesystem attack vectors where was described two new types of attacks on PHP. One of this attacks, the Path normalization attack, for example, may allow attacker to bypass filter of a file viewer that blacklists certain file extensions.But Path normalization attack may be used not only with PHP scripts. I wrote 2 </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/8924950340637909504/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/03/path-normalization-attack-not-only-in.html#comment-form" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/8924950340637909504?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/8924950340637909504?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/03/path-normalization-attack-not-only-in.html" title="Path normalization attack: not only in PHP" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkEBRH8_fip7ImA9WxJSE0s.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-4059728367861037699</id><published>2009-03-12T13:03:00.009+04:00</published><updated>2009-05-03T19:24:15.146+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-03T19:24:15.146+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Tools" /><category scheme="http://www.blogger.com/atom/ns#" term="Python" /><title>Скрипт для поиска субдоменов/каталогов/файлов сайта</title><summary>На днях появилось желание поразмять пальцы, накодив что-нибудь. Получилась такая вот тулза из разряда "head-scanners", предназначенная для поиска ресурсов сайта, таких как файлы, каталоги и субдомены, методом брутфорса по словарю.Особенности:- написан на python 2.5;- консольный;- небольшого размера;- многопоточный;- поддреживает SSL;- умеет искать субдомены;- можно указать дополнительные </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/4059728367861037699/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/03/blog-post_12.html#comment-form" title="Комментарии: 4" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/4059728367861037699?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/4059728367861037699?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/03/blog-post_12.html" title="Скрипт для поиска субдоменов/каталогов/файлов сайта" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;DUYMSX06cSp7ImA9WxNREE0.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-8018466163881767137</id><published>2009-03-05T03:54:00.030+04:00</published><updated>2009-09-04T00:46:28.319+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-04T00:46:28.319+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="PHP" /><category scheme="http://www.blogger.com/atom/ns#" term="RFI" /><category scheme="http://www.blogger.com/atom/ns#" term="Self-contained RFI" /><title>Self-contained RFI in PHP</title><summary>Sometimes those two tricks may be useful in RFI attacks.1. Using php://input wrapperphp://input wrapper allows you to read raw POST data (http://ru2.php.net/wrappers.php).For example, there is such code:&lt;?phpif ( include($_GET['file'] . '.php') ){   echo 'Henck!';}else{   echo 'Error!';}?&gt;For exploitation we need:allow_url_include=Onmagic_quotes_gpc=OffPoC:POST http://site.com/index.php?file=php:</summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/8018466163881767137/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/03/self-contained-file-include-in-php-520.html#comment-form" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/8018466163881767137?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/8018466163881767137?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/03/self-contained-file-include-in-php-520.html" title="Self-contained RFI in PHP" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;Ck4AQ34-eCp7ImA9WxNSFkw.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-5569030962513632320</id><published>2009-03-05T02:11:00.013+04:00</published><updated>2009-08-30T10:42:22.050+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-30T10:42:22.050+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MySQL" /><category scheme="http://www.blogger.com/atom/ns#" term="SQL Injection" /><title>Возможное решение проблемы трудноподбираемых имен колонок при инъекциях в MySQL =&gt; 4.x</title><summary>Года полтора назад, просматривая access-лог одного вебсервера, я обнаружил в нем попытку взлома сайта с помощью sql-инъекции. Версия SQL была 4.1.х и в логе можно было наблюдать как атакующий подобрал таблицу с пользователями:?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+from+usersНо ему никак не удавалось подобрать названия столбцов этой таблицы, чтоб получить вывод имен и паролей </summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/5569030962513632320/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/03/mysql-4x.html#comment-form" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/5569030962513632320?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/5569030962513632320?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/03/mysql-4x.html" title="Возможное решение проблемы трудноподбираемых имен колонок при инъекциях в MySQL =&gt; 4.x" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DE4AR3g4eip7ImA9WxNREE0.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-6364746996181787483</id><published>2009-03-05T01:09:00.025+04:00</published><updated>2009-09-04T00:42:26.632+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-04T00:42:26.632+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LFI" /><category scheme="http://www.blogger.com/atom/ns#" term="RFI" /><category scheme="http://www.blogger.com/atom/ns#" term="S.Builder CMS" /><category scheme="http://www.blogger.com/atom/ns#" term="CMS" /><category scheme="http://www.blogger.com/atom/ns#" term="Advisory" /><title>CMS S.Builder &lt;= 3.7 RFI/LFI</title><summary>This advisory at milw0rm.comСайт разработчика: http://www.sbuilder.ruУязвимые версии: тестировалось на версии 3.7, но, вероятно, уязвимость присутствует и в следующих версиях.Описание:Движок этой cms создает файлы сайта (index.php, etc) с кодом вида:if (!isset($GLOBALS['binn_include_path'])) $GLOBALS['binn_include_path'] = '';...include_once($GLOBALS['binn_include_path'].'prog/pl_menu/</summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/6364746996181787483/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/03/blog-post.html#comment-form" title="Комментарии: 0" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/6364746996181787483?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/6364746996181787483?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/03/blog-post.html" title="CMS S.Builder &lt;= 3.7 RFI/LFI" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkEMR3k6cSp7ImA9WxJXF0k.&quot;"><id>tag:blogger.com,1999:blog-51290650979619605.post-1787647497238221254</id><published>2009-02-25T20:31:00.012+04:00</published><updated>2009-06-11T22:18:06.719+05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-11T22:18:06.719+05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LFI" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><title>Использование *nix procfs при проведении LFI</title><summary>Файловая система /proc - это механизм ядра *nix-систем, представляющий собой виртуальную файловую систему расположенную в памяти. Обращаясь к ее файлам можно работать с внутренними структурами ядра, получать полезную информацию о процессах и изменять установки ядра "на лету". Не так давно в паблике появилась интересная информация о том, как можно использовать файлы unix'овой файловой системы /</summary><link rel="replies" type="application/atom+xml" href="http://www.cr0w.ru/feeds/1787647497238221254/comments/default" title="Комментарии к сообщению" /><link rel="replies" type="text/html" href="http://www.cr0w.ru/2009/02/nix-proc-lfi.html#comment-form" title="Комментарии: 1" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/1787647497238221254?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/51290650979619605/posts/default/1787647497238221254?v=2" /><link rel="alternate" type="text/html" href="http://www.cr0w.ru/2009/02/nix-proc-lfi.html" title="Использование *nix procfs при проведении LFI" /><author><name>cr0w</name><uri>http://www.blogger.com/profile/08104329683782272928</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="09306226064829924692" /></author><thr:total>1</thr:total></entry></feed>
