beviswu wrote:
這只表示有很多人試圖...(恕刪)
那beviswu,如果你查到了你會不會跟大家說你手上有這個檔案...

這個檔案存放的位置是固定的,雖然權限是只有root能存取的600,但就是怕apache httpd的權限就是root
的確是不能劃等號,但也不能當作 大家放心個資絕對沒有外洩
好吧,etag用戶資料或許沒那麼重要,底下這個夠大包了吧
http://pastebin.com/xxxVvsCk
mvdis_data...呵呵,難怪遠通可以只從身份證字號+車號就能斷定我是不是車輛擁有者了
會不會已經整個資料夾被打包走了呢XDDDDDD
能存取passwd的權限足夠了
最後...請仔細看看我貼的pastebin
就算shadow沒出去,至少passwd出去了,可憐的buck就這樣中槍了,直接掛admin用_listDir把主機根目錄print出來啦,這就是現成的root阿@~@


個人積分:18分
文章編號:48110229
關閉廣告
顯示廣告
為提供您更優質的服務,本網站使用cookies。若您繼續瀏覽網頁,即表示您同意我們的cookies政策。 了解隱私權條款