HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

пых пых обработка mime
  #1  
Старый 25.02.2008, 18:03
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
С нами: 9583330

Репутация: 189
По умолчанию пых пых обработка mime

сабж. есть доступ к форуму версии 2.1.7 ИПБ. Залили в атач phtml и php, обрабатывается как text/plain , или же тупо по атачменту выводит код.. или же если ставишь атрибуты application/octet-stream то файл сейвицо... покурив базу я узнал, что ипб хранит файлы атачмента с расширением .ipb в директории uploads/ а после обращения по ссылке атачмента - происходит rename скриптом и файл качается.. как сделать, что бы файл обрабатывался, как php ? имею ввиду шелл..
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.