Реальный путь к серверу. Помогитею

Discussion in 'Песочница' started by AceLighting, 11 Feb 2007.

  1. AceLighting

    AceLighting New Member

    Joined:
    11 Feb 2007
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Нашел уязвимость вот таким запросом:
    http://site.com/index.php?nma='&5a7975c99_wcps=21adbe9de18620d523751da934ae9d77

    Warning: main(/home/alperu/public_html/demo/mod//index.php) [function.main]: failed to open stream: No such file or directory in /home/alperu/public_html/demo/inc/body.php on line 10

    Warning: main(/home/alperu/public_html/demo/mod//index.php) [function.main]: failed to open stream: No such file or directory in /home/alperu/public_html/demo/inc/body.php on line 10

    Warning: main() [function.include]: Failed opening '/home/alperu/public_html/demo/mod//index.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/alperu/public_html/demo/inc/body.php on line 10

    Просканил, говорит что возможно узнавание реального пути к серверу, а что это даёт и как?
     
  2. gormet

    gormet Elder - Старейшина

    Joined:
    31 Jan 2007
    Messages:
    38
    Likes Received:
    24
    Reputations:
    23
    Это значит что вот тебе путь до директории сайта /home/alperu/public_html/, а директория с остольными сайтами на сервере /home/, ищи внимательней может быть инклуид файлов, но это врятли :)
     
  3. AceLighting

    AceLighting New Member

    Joined:
    11 Feb 2007
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Спасибо, буду искать:)