можно, как не выключенный на сервере дебаг или не закрытый phpinfo скорей всего за спасибо
Вот это может быть интересным, если вдруг бд торчит наружу и позволяет подключаться всем
Да, но вроде как там 127.0.0.1. Хотя для енва то норм. Он же всё равно может на нулях быть открыт. Хз насколько этично будет попробовать законнетиться
да, я как раз хотел спросить пробовал ли он хотя бы к бд коннектиться, или скрин это финал
Найди хосты, зачекай, торчит ли там бд А вот подключение к бд - хз
Ага. Ща щанимаюсь этим
это laravel, у тебя есть APP_KEY, ты в этом случае можешь "Using the secret APP_KEY of Laravel you can decrypt and re-encrypt cookies" https://book.hacktricks.xyz/network-services-pentesting/pentesting-web/laravel
сдай лучше блечерам
Спасибо большое за наводку . Да, я знаю, что ларавель. Но хактрикс не чекнул
Обсуждают сегодня