Сообщение от
CyberRat
во фряхе есть такая особенность, диры можно читать как афйлы
Не подскажешь как? Я поискал по этой теме, но ничего не нашел. Прошу участников форума подсказать, существуют ли еще какие-то варианты применения LFI во FreeBSD и что из этого можно получить, чисто спортивный интерес. Я решил посмотреть по путям указанными в
этой теме, но так как столько вручную не переберешь, применил
сканер LFI by GlaDiaT0R, но это также не дало результата, посмотрев код увидел, что
"Vulnerable" срабатывает только если в ответе содержиться
/root:x/ то бишь при чтении файла /etc/passwd, но ведь строки
root:x в логах не бывает, посмотрев содержимое своих разных логов, добавил еще в код сканера строки
/time/, /GET/, /error/ и еще пришлось добавить нулл-байт ко всем путям, так как у меня отображается только с ним. К сожалению и это тоже не помогло, уж не знаю, тут либо пути не подошли, либо доступа нет. Вариантов уже не осталось... Хелп!