
11.03.2013, 20:25
|
|
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме: 318186
Репутация:
2
|
|
Сообственно впервые столкнулся с такой проблемой)
Вообщем через скуль добыл пасс от рута мускула , на сайте есть phpmyadmin
Сообственно пытался залить шелл через пхпмуадмин и столкнулся с такой проблемой
а именно с определение пути к сайту
например мой сайт называется sqlinject.com
sqlinject.com/news.php?id=1'
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /var/www/vhost/sql.com/news.php on line 63
так же в корне присувствует файл phpinfo в котором путь так же прописан таким образом /var/www/vhost/sql.com/phpinfo.php
Решил посмотреть сайты на одном ип в итоге получил список из 50+ сайтов... попробовал просканить эти сайты на директории и файлы оказалось что в каждом сайте присувствуют такие файлы config.php, connect.php, phpinfo.php и еще куча файлов. вообщем файлы одни и теже на каждом сайте... это я клоню к тому что файлы эти посути лежат в одной директории, но контент на сайтах разный совершенно...
в файле phpinfo.php на каждом сайте один и тот же путь) "/var/www/vhost/sql.com/phpinfo.php"
Пробовал прочитать файл через LOAD_FILE например phpinfo с пути написанного выше) не читает... хотя /etc/passwd читает)
Чисто для читалки попробовал залить минишелл через пхпмуадмин в /tmp/
Шелл залился и прочитался через LOAD_FILE
Сообственно интересует вопрос возможно ли как-то получить настоящий путь к сайту sqlinject.com, что бы залится)
Мб есть у кого какие нить соображения по этому поводу?)
Есть папочка icons от апача) но она походу не доступна для записи) да и путь искать надо)
Если есть у кого желание помочь и поломать голову)) могу предоставить root;pass к phpmyadmin ))
|
|
|