
09.05.2017, 20:08
|
|
Познающий
Регистрация: 09.05.2017
Сообщений: 51
Провел на форуме: 17972
Репутация:
0
|
|
Сообщение от Gorev
↑
в смысле пути? в базе данных если у юзера (обычно root)есть соответственные права, то можешь в базе mysql найти табличку users там будут все пароли и логины юзверей, правда в зашифрованном виде. Если есть права на чтение файлов например через ту же инъекцию или инклюд, то чтение конфига в которых прописанны все данные самый верный вариант, в зависимости от cms пути разные, но их легко найти.
Я сегодня ввидел инъекции на php/ в ней был просто вывод юзверей на фрейм. может что то путают - и может путаю - потому что Я болван полный в ваших делах
|
|
|