HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #14  
Старый 20.01.2007, 20:50
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Цитата:
Сообщение от KPOT_f!nd  
// / / / Ты сам немного мозгами по рассикнЬЬЬ. / / /
Да я раскидываю уже долго (может маловато чем раскидывать). Я понимаю что если бы обычным пользователям было разрешено грузить любые файлы то и ломать нечего не надо... Но просто так аттачем нельзя загрузить php файл. И вот тут мне не понятно. Если я в админке добавлю новый тип аттачей (php), переключу хранение аттачей на диске, т.е. сделаю то что предлагает автор темы. Заливаем файл. Почему не выполниться php. Где эти настройки.
Ну и если все-таки нельзя, то получается владение админкой форума на сайте не дает способа вторжения на сайт? Я не рассматриваю варианты забанить половину юзеров, и поудалять все сообщения, это не нафиг не нужно.
З.Ы.
В моем случае ситуация такая нашел sql-inj получил хеши и подобрал несколько. Один из паролей пренадлежит админу (не хозяину сайта, хеш хозяина не поддался). Вот вошел в админку, а дальше тупик.... уже долго.

Последний раз редактировалось Red_Red1; 20.01.2007 в 20:58..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла через БД Tosic Уязвимости CMS / форумов 8 10.09.2014 01:20
Заливка шелла cardons Уязвимости CMS / форумов 11 15.04.2014 12:52
Заливка шелла на Ipb 2.1.7 Thrasher Уязвимости CMS / форумов 15 14.01.2007 14:51
Заливка шелла, взлом сайта. Sulf aka Joker Болталка 2 03.07.2006 23:55
Заливка шелла на IPB Lord Nikon Уязвимости CMS / форумов 22 08.01.2006 01:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.