Люди! Найти дырявые скрипты, выводящие etc/passwd несложно.Но почему то не удается утянуть /home/some_user/.bash_history. Shadow, как я понимаю тоже не вытянуть, серваки не из под рута запускаются… Народ, как быть? Кто как из положения выходит (не из того о каком подумали)?
как ни странно ты .баш_хистори не утянешь по одной простой причине - он пишеться с правами юзера и в юзерском хоумдиректори а скрипты(пхп)допустим работают с правами апача.