Мужики, нарыл на одном сайте скрипт filemanager.php , дает залить на сервак файл (шелл), но хоть убей не могу найти куда он его льет. Примерная структура сайта есть..
Не хочу светить сайт - с помощью прошу в л/с
Это mysql или SHA1 хеш. Отличить их нельзя так как одинаковы по формату, но обычно эта звёздочка впереди обозначает что это все же мускульный хеш (MySQL_160bit)
Подделал PHPSESSID на сайте плагином от фаирфокса.И не сработало ниче =_=.В таблице xoops_session есть также sess_ip,sess_data,sess_id(его я и подделал),но в куках передаётся _utmb _utmc _utma _utmz hotlog и b,помимо PHPSESSID.Сайт в виде site.ru,ибо форумные куки отличаются.Что делать дальше не знаю,так как пробывал и другие идентификаторы сессии менять.А расшифровать ид сессии,насколько я знаю,не представляется возможным.