Проблем с LFI наковырял site.ru/?page=../../../../../etc/passwd%00 выдает root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon и т.д что с этим можно сделать?
с этим не чего смотри site.ru/?page=../../../../../etc/shadow%00
У меня вопрос по SQL Injection.
Подскажите плиз вот я нашол через личный кабинет ошибку:http://208.115.224.213/Contas/index.php
в поле логина вводим любые буквы допустим: asdfda' и в пасс чёто такое нажимаеи Login и выходит ошабка. Потом я определил количество полей их тама 9 а как дальше я хз) Как определить принтабельные поля? или здесь нада както подругому?
подскажите, а какие еще есть программы наподобие NetDeviLz SQL Scanner в которую можно вставить список отобранных сайтов и прогнать на наличие уязвимостей? может есть что-то лучше ее?