Приветствую! Прочитал авторскую статью "Массовый взлом сайтов 2012", статья просто прекрасна конечно. Может для кого это и банальщина, но я для себя очень много интересного подчерпнул. В процессе работы возникло 2 вопроса, которые я бы и хотел задать форуму. 1) Очень часто при отборе сайтов для взлома по методу "через phpmyadmin" я сталкиваюсь с тем, что при заходе на сам phpmyadmin, админка не грузится, а скачивается сам файл, или просто открывается как блокнотом на экране. Как то этот момент возможно обойти, или такие админки не пригодны для взлома? 2) Проводил сам взлом вот этим методом посоветуете ли какой либо способ толковый как получить полный путь к директориям на сайте? У меня пока в голову пришла мысль разве что на ошибку сайт провоцировать. Возможно есть способ по разумней? Спасибо большое за любые комментарии.
Спасибо большое, реально рабочий метод, один сайт мне гугл помог, по остальным пустой результат. Возможно еще есть варианты? Спасибо.
Если есть доступ в пма, и стоит freebsd, то load_file('/') покажет директории, и так далее до корня сайта.