
18.01.2007, 02:54
|
|
Banned
Регистрация: 14.01.2007
Сообщений: 1
С нами:
10169370
Репутация:
0
|
|
Сообщение от GrAmOzEkA
Сабж. При помощи sql-inj получил ID и хеш админа путем подмены кукисов проник в админ панель и зарегал нового админа Dumer : 12345 теперь имею полный доступ к админ панели. Добавил в разрешенные типы файлов для закачки расширение php в коментах ниже написано: Разделять с помощью запятых, без пробелов. При добавлении новых типов файлов, создайте новую директорию шаблонов. Как создаётся новая директория шабов и не знаю.
Пытаюсь залить шелл вылазиет:
Я даже низнаю что придумать. Мож кто подскажет ?
Перед этим я пытался заливать шелл как картинку. Например залил шелл захожу по ссылке:
Выдает:
Заливаю шелл от nfm выдаёт тупо код и т.д. например как его просто открываеш браузером.
Скорее всего там стоит фильтр на символы: < ; ,
Вообще мне кажется надо мутить что то в админ панели. Помагите кто знает.
я конешно в этом ничего не понимаю, но я видел видео где перед заливом шела(вроди)чел убирал .php 
Или это php-инъекция была. 
|
|
|