Unknown
20.01.2013, 01:08
Предлогаю собрать базу дефолтных путей в крупных хостингах. Очень часто, error_reporting(0) и найти файл с раскрытием просто нереально, тогда на помощь придет данная тема.
Раскрытие путей в NIC.ru:
На данном хостинге, БД можно создавать только с перфиксом, причем он соответствует имени пользователя в системе. Если у нас имеется SQL инъекция на сайте расположенном на nic.ru, вы можете сделать вывод database() и лицезреть префикс (набор символов до '_').
Полный путь: /home/PREFIX/SITE.DOMAIN/docs/
Раскрытие путей в NIC.ru:
На данном хостинге, БД можно создавать только с перфиксом, причем он соответствует имени пользователя в системе. Если у нас имеется SQL инъекция на сайте расположенном на nic.ru, вы можете сделать вывод database() и лицезреть префикс (набор символов до '_').
Полный путь: /home/PREFIX/SITE.DOMAIN/docs/