Ayuda con Full Path Disclosure

Iniciado por AlanB, Enero 11, 2017, 08:41:42 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Enero 11, 2017, 08:41:42 PM Ultima modificación: Enero 11, 2017, 09:26:12 PM por Gabriela
Hola Amigos, es mi primer post, nunca habia pasado por este foro, tiene muy buena información... Espero algún día realizar aportes a la altura  :D

Mi consulta, como obtengo un Full Path Disclosure? Probe con metodos tipicos como cambiar el PHPSSESID o generar errores en las url's pero jamas logro el FPD, si es inyectable pero no logro retornar el path... Alguien me da una mano?

Gracias!

Generalmente salta al generar un error
A veces por la configuracion de php no se ven los errores
A veces podes entrar a /phpinfo para ver si sale el path, pero si no aparece ahi estas complicado

A veces necesitas el path para explotar una vulnerabilidad y si no lo tenes podes hacer fuerza bruta