Уязвимый Казнет и не только
-Повышение привилегий на серверах MasterHost.ru
Я придерживаюсь мнения, что безопасных хостингов не бывает. Cегодня написал друг, что взял хостинг у masterhost.ru (один из крупнейших хостингов в России), и он уверял, что он самый безопасный... Спустя 30 минут после нашего спора, я всё таки решил проверить его на повышение каталога нахождения пользователя, удалось получить рабочую функцию system, далее обойти ограничения, и попасть в корневые папки сайтов находящихся на данном сервере, файлы с лёгкость читаются...