Показать сообщение отдельно

  #11  
Старый 17.12.2012, 01:58
shramoff
Новичок
Регистрация: 15.12.2012
Сообщений: 1
Провел на форуме:
399

Репутация: 0
По умолчанию

Нужна Ваша помощь.

Нашел уязвимость на неком сайте в fckeditor. Можно заливать файлы все кроме php. Примечательно, что можно залить файл .htaccess даже. Я пробовал залить шелл с произвольным расширением в связке к примеру :

Код:
 ForceType application/x-httpd-php SetHandler application/x-httpd-php
Но, вот какая незадача, он вместо запуска скачивается.

Прошу Вашей помощи.

Ccылка на уязвимость

Ссылка на файлы загруженные через едитор

Вобщем думаю знатокам будет интересно. Жду Ваших советов
 
Ответить с цитированием