Cách tìm path của Victim - xem error_log .

Khi local 1 website ,nếu victim cài web ngay ở public_html thì ok ,nhưng nếu add-on domain ... thì tìm path hơi khó
1 cách tìm path của victime là xem eror_log

1 ví dụ đơn giản ở đây là mình tìm thử path của 1 website ở server ip 174.120.117.124
http://healthdirectquotes.com


Tạo eror 404 trên web ,cứ cho dẫn đến 1 thư mục bất kì ,ko tồn tại trên web
http://healthdirectquotes.com/cardchua123 >> 404 not found

Tiếp theo sử dụng shell để tiến hành xem log, mình dùng gama shell

Trích dẫn
cd /usr/local/apache/logs
----------------------------------------------
ls



Tiếp theo dùng lệnh sau để xem path

Trích dẫn
 
cat eror_log|grep cardchua123


( cardchua123 là 1 thư mục ko tồn tại trên web)

ta được

Trích dẫn
[Mon Apr 12 05:42:05 2010] [error] [client 113.190.141.167] File does not exist: /home/rosievip/public_html/healthdirectquotes.com/

No comments:

Post a Comment

+ Đăng Nhận Xét Của Bạn Về Bài Viết.
+ Sử Dụng ID Mở, Ẩn Danh Hoặc Account Google,yahoo v v..
+ Yêu Cầu Các Bạn Viết Tiếng Việt Có Dấu.

Cảm Ơn Bạn Đã Quan Tâm.