[SOLUCIONADO] Full Path Disclosure - Ayuda

Iniciado por davidhs, Marzo 03, 2016, 05:59:56 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Marzo 03, 2016, 05:59:56 PM Ultima modificación: Marzo 03, 2016, 08:35:54 PM por rollth
Hola, que tal comunidad de Underc0de, tengo una pequeña duda con esta vulnerabilidad Full Path Disclosure (FPD), se en que consiste y el por que de la causa, tanto como la solución, pero me gustaría saber como llegar a explotar a mi favor este tipo de vulnerabilidades, aquí adjunto una imagen del ejemplo:


PD: Muchas gracias a todos de ante mano. Saludos David.
Un mundo construido sobre fantasía. Emociones sintéticas en forma de pastillas. Guerras psicológicas en forma de publicidad. Sustancias químicas que alteran la mente en forma de comida. Lavados de cerebro en forma de medios de comunicación. Agujas aisladas bajo control en forma de redes sociales.

Marzo 03, 2016, 06:06:27 PM #1 Ultima modificación: Marzo 03, 2016, 08:35:29 PM por rollth
Te conozco o eso creo obviaré que eras de HoloScripter, bueno un full path disclosure es mera información. Únicamente podría ser de utilidad en la explotación de otras vulnerabilidades; bien un LFI o una inyección de código SQL cuyo servidor este mal configurado y el gestor de bases de datos corre con privilegios de super usuario... (escenarios muy rebuscados) Espero que te haya servido de ayuda.
Un saludo
Lo que sabemos es una gota de agua; lo que ignoramos es el océano.

No soy quien crees xD segurisimo, pero si me ha servido, muchísimas gracias magoAstral
Un mundo construido sobre fantasía. Emociones sintéticas en forma de pastillas. Guerras psicológicas en forma de publicidad. Sustancias químicas que alteran la mente en forma de comida. Lavados de cerebro en forma de medios de comunicación. Agujas aisladas bajo control en forma de redes sociales.