Ребят вчера нашел две уязвимости на Федеральном сайте США, связанно с финансами (LFI, SQL-INJ).
Через LFI смог прочитать /etc/passwd, /etc/hosts, /proc/version, postfix файлы конфигурации.
В файлах postfix, нашел диапазоны ip адресов.
Также нашел страницу для upload файла на сервак, попробовал закинуть пустой файл, не нашел с помощью LFI.
Попробовал раскрутить SQL-Injection, получил Имя БД, название базы данных, и таблицы в базе.
Пока не удалось вытянуть данные с таблиц, т.к. в процессе.
Какие дальше пути движения есть.
Буду рад совету.
Через LFI смог прочитать /etc/passwd, /etc/hosts, /proc/version, postfix файлы конфигурации.
В файлах postfix, нашел диапазоны ip адресов.
Также нашел страницу для upload файла на сервак, попробовал закинуть пустой файл, не нашел с помощью LFI.
Попробовал раскрутить SQL-Injection, получил Имя БД, название базы данных, и таблицы в базе.
Пока не удалось вытянуть данные с таблиц, т.к. в процессе.
Какие дальше пути движения есть.
Буду рад совету.