Старый 20.07.2012, 16:31   #11
Pashkela
 
Аватар для Pashkela
 
Регистрация: 05.07.2010
Сообщений: 1,243
По умолчанию

ls -la /path_to_victim/wp-config-sample.php
Pashkela вне форума   Ответить с цитированием
Старый 20.07.2012, 16:35   #12
mohammad
 
Регистрация: 13.07.2012
Сообщений: 10
Репутация: 1
По умолчанию

Цитата:
Сообщение от Pashkela Посмотреть сообщение
ls -la /path_to_victim/wp-config-sample.php
ls -la /home/user/public_html/wp-config-sample.php: Permission denied

but i can view this file at symlink

PHP код:
<?php
/**
 * The base configurations of the WordPress.
 *
 * This file has the following configurations: MySQL settings, Table Prefix,
 * Secret Keys, WordPress Language, and ABSPATH. You can find more information
 * by visiting {@link http://codex.wordpress.org/Editing_wp-config.php Editing
 * wp-config.php} Codex page. You can get the MySQL settings from your web host.
 *
 * This file is used by the wp-config.php creation script during the
 * installation. You don't have to use the web site, you can just copy this file
 * to "wp-config.php" and fill in the values.
 *
 * @package WordPress
 */

// ** MySQL settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define('DB_NAME''database_name_here');

/** MySQL database username */
define('DB_USER''username_here');

/** MySQL database password */
define('DB_PASSWORD''password_here');

/** MySQL hostname */
define('DB_HOST''localhost');
.....
mohammad вне форума   Ответить с цитированием
Старый 20.07.2012, 16:38   #13
Pashkela
 
Аватар для Pashkela
 
Регистрация: 05.07.2010
Сообщений: 1,243
По умолчанию

find /path_to_victim/ -perm -a+w -type f -ls 2>/dev/null
find /path_to_victim/ -a+w -type d -ls 2>/dev/null
Pashkela вне форума   Ответить с цитированием
Старый 20.07.2012, 16:45   #14
mohammad
 
Регистрация: 13.07.2012
Сообщений: 10
Репутация: 1
По умолчанию

Цитата:
Сообщение от Pashkela Посмотреть сообщение
find /path_to_victim/ -perm -a+w -type f -ls 2>/dev/null
find /path_to_victim/ -a+w -type d -ls 2>/dev/null
Permission denied
mohammad вне форума   Ответить с цитированием
Старый 20.07.2012, 17:20   #15
tipsy
 
Аватар для tipsy
 
Регистрация: 11.07.2010
Сообщений: 415
Репутация: 311
По умолчанию

mohammad,

Forget it.
If symlink trick didn't crack it, there's not much left to do.
Permissions for wp-config.php are probably 600, you have to be the owner or root to access it. There is no other way.

Perhaps you can find other important files in /home/user/* that have less restrictive permissions.
If there is a cpanel passwd file in the user dir, there is a good chance it will be readable with symlink trick.

Look closely at the files of your own user.
tipsy вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd. Перевод: zCarot