PDA

Просмотр полной версии : Раскрытие путей в различных хостингах


Unknown
20.01.2013, 01:08
Предлогаю собрать базу дефолтных путей в крупных хостингах. Очень часто, error_reporting(0) и найти файл с раскрытием просто нереально, тогда на помощь придет данная тема.

Раскрытие путей в NIC.ru:

На данном хостинге, БД можно создавать только с перфиксом, причем он соответствует имени пользователя в системе. Если у нас имеется SQL инъекция на сайте расположенном на nic.ru, вы можете сделать вывод database() и лицезреть префикс (набор символов до '_').

Полный путь: /home/PREFIX/SITE.DOMAIN/docs/

OxoTnik
20.01.2013, 01:24
Да как бы смысла нет, большинство хостингов просто рандомно выбирают имя(/home/u2894564/domain/http vs /www/) и т.д.

Проще с таким же успехом самому сбрутить пути ))

BigBear
20.01.2013, 02:20
Ищите phpinfo(). Он часто попадается.

Смысла в теме не вижу. Закрыто.