Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Lendo "arquivos sensiveis"

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Lendo "arquivos sensiveis"

    Olá a todos, este é meu primeiro tópico. Passei as ultimas duas horas lendo e vendo algumas vídeo aulas de Defacer(Principalmente a de como utilizar falhas no fopen do n4sss), testei e consegui fazer o defacer com sucesso em alguns casos.

    Mas o por quê do meu interesse para essa área é, tenho um arquivo config.php que está localizado em "http://cp.essencero.com/config.php", e fiz de tudo para tentar baixar este arquivo e conseguir ler sua source, mas todos sem sucesso.

    Gostaria de saber se alguém poderia me dizer algum modo de conseguir ler este arquivo, ou invadir o phpmyadmin de outra maneira, mas tendo acesso ao config.php estaria mais que de bom tamanho para mim.

    Obrigado a atenção

  • Font Size
    #2
    Se for tentar SQLi, dá uma olhada na função LOAD_FILE('/var/www/config.php')
    Ou tente upar uma shell.
    Boa sorte!
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      Upar uma shell é mais fácil para você que está começando agora. Ainda, é mais útil pois você poderá ler todos os arquivos do servidor

      Comment


      • Font Size
        #4
        Ou, pode scanear o site com o acunetix e ele talvez lhe dará o link para alguns arquivos mal-configurados, no caso, arquivos sensíveis

        Comment

        X
        Working...
        X