HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

движок от http://www.e107.ru/
  #1  
Старый 09.10.2005, 16:20
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
С нами: 10834946

Репутация: 74
Question движок от http://www.e107.ru/

Хотелеось бы ипытать его на прочность
я конечно приметил уже пару сайтов(2 как минимум) на которых стоит этот движок и я так же хочу скаать вам что он очень популярен...
первое что я конечно сделел это испытание на скьюл иньекцию... не пошло пишет акцес дениед, но зато можно просматривать почти все директории :
e107_admin,e107_docs,e107_files,e107_handlers,e107 _images,e107_languages,e107_plugins,e107_themes
но в них я не нашол чего-нибуть интересного.Нельзя просматривать содержимое www.sait.net/e107_config
так как есть фаил e107.htaccess который препядствует просмотру . Но все же если обратиться к сайту так http://www.sait.net/e107_plugins/aut...ой_текс то этот "любой_текст" будет напечатан но это не дает ничего больше тоесть скрипт только печатает и ничего более...
и еще очень странно на мой взгляд предается значение id оно пере дается чере точку например id.1
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Движок сайта МГПИ - спёкся! n4r0$ Болталка 6 27.03.2009 11:43
Что это за движок? azeri_hacker Болталка 10 11.07.2005 18:43
Суперпупер движок [CH]P] Болталка 0 17.04.2005 23:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.