Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: AlanB en Enero 11, 2017, 08:41:42 PM

Título: Ayuda con Full Path Disclosure
Publicado por: AlanB en Enero 11, 2017, 08:41:42 PM
Hola Amigos, es mi primer post, nunca habia pasado por este foro, tiene muy buena información... Espero algún día realizar aportes a la altura  :D

Mi consulta, como obtengo un Full Path Disclosure? Probe con metodos tipicos como cambiar el PHPSSESID o generar errores en las url's pero jamas logro el FPD, si es inyectable pero no logro retornar el path... Alguien me da una mano?

Gracias!
Título: Re:Ayuda con Full Path Disclosure
Publicado por: seth en Enero 12, 2017, 10:59:52 PM
Generalmente salta al generar un error
A veces por la configuracion de php no se ven los errores
A veces podes entrar a /phpinfo para ver si sale el path, pero si no aparece ahi estas complicado

A veces necesitas el path para explotar una vulnerabilidad y si no lo tenes podes hacer fuerza bruta