[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Защита директории паролем
directory_guard
Привет, скажите можно ли как то обойти защиту запароленой директории и попасть дальше - (в данном случае в директорию которую охраняет нижний файл - без пароля).
Можно ли хоть как то обойти защиту, и ввойти без пароля?



//файл .htaccess (/apache/scripts/trin/.htaccess)

AuthName "Apache nion scripts"
AuthType Basic
AuthUserFile /apache/scripts/trin/.htpasswd
require valid-user

//файл .htpasswd (/apache/scripts/trin/.htpasswd)

Jorik:6agaakjgasfkl



//Пока не введешь Jorik и пароль не войдешь

Есть ли какая та уязвимость входа - через которую можно попасть в директорию /apache/scripts/trin/ не введя пароль?
vagrand
через протокол HTTP скорее всего нет. Если бы была, то вряд ли кто-то откроет вам секрет smile.gif

_____________
Senior PHP developer: PHP5, MySQL, JavaScript, CakePHP, Yii/Yii2, Zend Framework, Smarty, XML/Xslt, JQuery, Jquery Mobile, Bootstrap, ExtJS, HTML, HTML5, CSS, Linux, SVN, Git, Memcached, Redis, MongoDB, Zend Guard, Ioncube, FFMpeg, PayPal, Webmoney, Qiwi, Facebook API, Vkontakte Api, Google API, Twitter Api, Steam Api.
Junior Android Developer: Android SDK, многопоточность, работа с HTTP запросами, JSON, SQLite, фрагменты.
directory_guard
Цитата (vagrand @ 30.07.2014 - 10:58)
через протокол HTTP скорее всего нет.

Да именно через него, в остальной защите я уверен, и могу не опосаться
directory_guard
Цитата (vagrand @ 30.07.2014 - 10:58)
Если бы была, то вряд ли кто-то откроет вам секрет smile.gif

Мне не нужна теория как это делать если это возможно.
Я просто хочу быть уверен в защите директории. И если хоть как то можно попасть в нее без пароля, то прибегну к каким-то другим методам защиты - вплоть до своей самописной.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.