Показать сообщение отдельно

  #273  
Старый 17.10.2010, 23:26
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от sunic  
sunic said:
Подскажите как имея на руках данные php.ini, возможность свюодно передвигаться по директориям сайта и используя уязвимость FCEditor или tiny_mce завладеть данными сайта
Если есть доступ до FCEditor, то можешь залить файл в директорию site.com/upload (стандартно), но накладываются ограничения на разрешение, так что заливай текстовик с шеллом и попробуй найти LFI.

Про возможность свободно передвигаться не совсем понял. Поясни.
 
Ответить с цитированием