Вопросы по phpmyadmin

Discussion in 'Песочница' started by CHEBURNATOR, 27 May 2015.

  1. CHEBURNATOR

    CHEBURNATOR New Member

    Joined:
    9 May 2015
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Приветствую!
    Прочитал авторскую статью "Массовый взлом сайтов 2012", статья просто прекрасна конечно.
    Может для кого это и банальщина, но я для себя очень много интересного подчерпнул.
    В процессе работы возникло 2 вопроса, которые я бы и хотел задать форуму.
    1) Очень часто при отборе сайтов для взлома по методу "через phpmyadmin" я сталкиваюсь с тем, что при заходе на сам phpmyadmin, админка не грузится, а скачивается сам файл, или просто открывается как блокнотом на экране. Как то этот момент возможно обойти, или такие админки не пригодны для взлома?
    2) Проводил сам взлом вот этим методом посоветуете ли какой либо способ толковый как получить полный путь к директориям на сайте? У меня пока в голову пришла мысль разве что на ошибку сайт провоцировать. Возможно есть способ по разумней?


    Спасибо большое за любые комментарии.
     
    #1 CHEBURNATOR, 27 May 2015
    Last edited: 27 May 2015
  2. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    site:website.com intext:warning
     
    _________________________
    CHEBURNATOR likes this.
  3. CHEBURNATOR

    CHEBURNATOR New Member

    Joined:
    9 May 2015
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Спасибо большое, реально рабочий метод, один сайт мне гугл помог, по остальным пустой результат.
    Возможно еще есть варианты? Спасибо.
     
  4. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Если есть доступ в пма, и стоит freebsd, то load_file('/') покажет директории, и так далее до корня сайта.
     
    _________________________
Loading...