HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5  
Старый 01.11.2016, 19:34
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от LeninDie  

попробовал. в те папки что есть в данный момент не пишется(пока еще работает дирб). но все же интересно почему нельзя прочить файл который выдал full path и остальные?! что можно еще важного попробовать прочитать помимо /etc/passwd ?
ну потому что не винда, где работает всё из под одной учетки

мускул из под одного пользователя

веб-сервер из под другого

файлы вообще могут принадлежать третьему юзеру

что можно почитать, хз даже, можно взять хеши из mysql.user, возможно помогут

а данные в базе с каким нибудь приложением взаимодействуют? так то можно с данными поиграться

кстати для pma сплоиты тоже есть, стоит прочекать
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.