Статья о хакинге, но без традиционного happy end
Привет,
ты навеное думаешь что это какая-то опечатка или прикол. Как-то
на днях мне в асю стучит чел с предложением добыть ему доступ
к одному ресурсу. Полазив
по сайту, я нашел еще возможность выполнения sql-инъекции,
но сообщения об ошибке не выводились, и я решил оставить
это на потом. Так
длилось до того момента, пока я не набрел на up-glass.com,
сайт компании "Унипак", производящей тару для
алкогольной промышленности России. Сервер
выдал сообщение об ошибке: Warning: lmenu(http://durito.narod.ru/sh/config.p): failed to open stream: Success in /home/upglass/public_html/func.php on line 40 Все
стало сразу ясно, я быстро залил на свой сайт файл config.p
вот с таким содержимым: и
следующий запрос:
Но просматривать директории других юзеров я не мог, даже public_html был мне не доступен. Ядро
было свежим: Тогда
я решил вернуться к sql-инъекции на www.russianspain.com.
И только сейчас случайно бросил взляд на контент сайта. Вот такая история.
Твой
bug Durito. |
Дата створення/оновлення: 25.05.2018