что мог почитал(((
Может кто сталкивался и выкручивал
https://null-byte.wonderhowto.com/how-to/leverage-directory-traversal-vulnerability-into-code-execution-0193133/
Вот это можно изучить, но там сферический пример в вакууме (типа "повезло")
Что-то вкусное если только найти и уже этим пытаться как-то выкружить наверное.
Самое вкусное ввиде ssh ключей там нет((( Вот я гадаю что еще придумать
ну ты можешь найти логи, так же имена баз, может быть креды какие-то и т.д. и т.п.
А какие директории есть доступ? Есть ли доступ каким-нибудь домашним директориям?
Ну да. Я глянул passwd там взял юзера. Поглядел файл с группами, выписал куда он входит. Попробовал у него почитать башхистори, но получил 500. На .bashrc отдал 200 и внутриности. Попробовал .ssh/id_rsa, получил 500
А с логами что, если в логах пишется приватная инфа из гет параметра например, можно как хороший High оформить
Веб сервера логи?
не смотрел
https://github.com/ricew4ng/Blasting-Dictionary/blob/master/LFI-Interesting-Files%EF%BC%88249%EF%BC%89.txt
оу, спасибки. Нет у меня такого)))
Обсуждают сегодня