нюансы, зависящие от настроек apache и php. ключевые, в контексте несанкционированного доступа, настройки apache и php, методы их изменения через .htaccess
почему иногда можно читать файлы соседа, а иногда нет ?
где и как задается то, с какими правами, от имени какого пользователя/группы запускается php-скрипт ?
почему на одном сервере, с одинаковыми ключевыми настройками php, что-то работает, а на другом - нет.
...
методы обхода этих ограничений. [например большинство этих ограничений решаются заливкой perl шела, если имеется такая возможность]
подобные вопросы, возникают частенько, но не разу статьи с чем-то подобный не разу не встречал. правда может получится что подобная статья будет более полезна для защиты, чем для нападения

зато "нападающим" это бы прибавило ясности что, да как, да почему
еще интересует некая системная шпаргалка (путеводитель по статьям например) по типу:
*1* поиск уязвимости
*2а* использование уязвимости для похищения данных
*2б* использование уязвимости для проникновения внутрь - т.е. запуск/запись произвольного кода(php, perl, bin) на целевой системе => шел
*3* получение рута
*4* скрытие своего пребывания в системе (чистка логов, оставление бак-дуров)