Показать сообщение отдельно

  #2  
Старый 18.01.2007, 02:54
TDR
Banned
Регистрация: 14.01.2007
Сообщений: 1
С нами: 10169370

Репутация: 0
По умолчанию

Цитата:
Сообщение от GrAmOzEkA  
Сабж. При помощи sql-inj получил ID и хеш админа путем подмены кукисов проник в админ панель и зарегал нового админа Dumer : 12345 теперь имею полный доступ к админ панели. Добавил в разрешенные типы файлов для закачки расширение php в коментах ниже написано: Разделять с помощью запятых, без пробелов. При добавлении новых типов файлов, создайте новую директорию шаблонов. Как создаётся новая директория шабов и не знаю.
Пытаюсь залить шелл вылазиет:
Я даже низнаю что придумать. Мож кто подскажет ?

Перед этим я пытался заливать шелл как картинку. Например залил шелл захожу по ссылке:
Выдает:


Заливаю шелл от nfm выдаёт тупо код и т.д. например как его просто открываеш браузером.
Скорее всего там стоит фильтр на символы: < ; ,

Вообще мне кажется надо мутить что то в админ панели. Помагите кто знает.

я конешно в этом ничего не понимаю, но я видел видео где перед заливом шела(вроди)чел убирал .php
Или это php-инъекция была.
 
Ответить с цитированием