Показать сообщение отдельно

  #5  
Старый 30.06.2015, 17:40
6agupa
Новичок
Регистрация: 08.05.2015
Сообщений: 27
С нами: 5798486

Репутация: 0
По умолчанию

Цитата:
Сообщение от yarbabin  

это не дубликат. там у человека есть только wp-config.
https://rdot.org/forum/showthread.php?t=343
мы ведь об одних вещах говорим? LFI - local file INCLUDE
Извиняюсь. Говорим не про INCLUDE. А про дискложер. В отличие от include, код, содержащийся во включении не исполняется а просто передаётся на клиента.

В той теме, которую я привела, скорее всего, у человека та же уязвимость, но в примере эксплоита был только wp-config. (Большинство сплоитов на exploid-db дискложерят именно этот файл, потому что его относительный путь известен, а путь до /etc/passwd надо подбирать.)

Статейку изучаю. Mersi.
 
Ответить с цитированием