Показать сообщение отдельно

  #11  
Старый 30.07.2012, 20:42
Ravenous
Guest
Сообщений: n/a
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Blacktell  
Blacktell said:
читается файл /etc/passwd через sql injection
как найти абсолютный путь к сайту?
Если нет вывода ошибок содержащих путь сайта, то следует использовать брутфорс конфигурационных файлов WEB-сервера скриптами типа Toolza и д.р.

К примеру CentOS, Fedora (Redhat-системы) и сервер Apache

/etc/httpd/conf/httpd.conf

Там смотришь секции DocumentRoot, VirtualHost.
 
Ответить с цитированием