• XSS.stack #1 – первый литературный журнал от юзеров форума

Command Injection acu

PurpleDrunk666

floppy-диск
Пользователь
Регистрация
13.06.2022
Сообщения
9
Решения
1
Реакции
1
Всем пис.
по сабжу
не разу не сталкивался с этим ,а тут
окунь выдал Command Injection - query параметр
по ссылке видно что в апи идет все
что можно сделать подскажите, возможно ли как либо после манипуляций вытащить бд?
 
Можно. Самое просто cat /home/user/site/config.php (путь везде разный)
получаешь логин и пасс от бд.
Переходишь site/phpmyadmin , авторизуешся и сливаешь.
Это в идеале.
 
так гайс, а по командам можно чуть туториал
либо как вариант могу дать человеку с репой уязву, потом по отработке бд отблагодарю
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх