Пожалуйста, обратите внимание, что пользователь заблокирован
Возможна ли дальнейшая эксплуатация веб-приложения?
Скрин прикладываю.
Скрин прикладываю.
о, ларавел, тоже интересна тема, много таких сайтов находил где в ларавеле дебаг не выключен.Возможна ли дальнейшая эксплуатация веб-приложения?
получалось экплойтить?о, ларавел, тоже интересна тема, много таких сайтов находил где в ларавеле дебаг не выключен.
прекрасный ответ.Не понимаю в чем фишка дебага и эксплоитинга. Дебаг выдаст вам информацию o файлах (их контент) который в основном сосотоит из библиотек. Эрроры которые вы видите в целом в ПХП это из-за дебага. Дебаг это подсказка, а не уязвимость среднеге или высокого уровня (то что он показывает некоторые файлы, в зависимости от того что это за файлы, можно считать уязвимостью)
Вот у тебя там в скрине публик/индекс.пхп - можно чекнуть что за код там. Тоесть тебе придётся сделать анализ кода и копать.
phpinfo с ключами часто мелькает в дебаге , ну и уязвимые версии дебагеров тоже есть . Дебагер просто расширяет поверхность атакиНе понимаю в чем фишка дебага и эксплоитинга. Дебаг выдаст вам информацию o файлах (их контент) который в основном сосотоит из библиотек. Эрроры которые вы видите в целом в ПХП это из-за дебага. Дебаг это подсказка, а не уязвимость среднеге или высокого уровня (то что он показывает некоторые файлы, в зависимости от того что это за файлы, можно считать уязвимостью)
Вот у тебя там в скрине публик/индекс.пхп - можно чекнуть что за код там. Тоесть тебе придётся сделать анализ кода и копать.