HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.12.2013, 01:00
rox@hak
Постоянный
Регистрация: 04.07.2010
Сообщений: 592
С нами: 8345846

Репутация: 221


По умолчанию

Цитата:

Сообщение от DnB

Благодарен, а может еще сможете подсказать сайт на котором 100% работает уязвимость?

Подсказать сайт тебе вряд ли смогут, если хочешь проверить на практике, точнее наглядно как оно делается, зарегай хостинг с поддержкой php, создай страницу с инклудом и подгружай через нее сторонний шелл!
На мой взгляд, данная уязвимость очень редкая, так как должна быть не только в движке сайта, но и иметь возможность проинклудиться! На большинстве хостингов включена возможность только локальных инклудов!
 
Ответить с цитированием

  #2  
Старый 26.02.2014, 01:00
Narkosha46
Новичок
Регистрация: 09.04.2012
Сообщений: 1
С нами: 7417046

Репутация: 0
По умолчанию

А как этим всем пользоваться?
 
Ответить с цитированием

  #3  
Старый 26.02.2014, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Берешь и юзаешь, что тут не понятного то? Шире раскрывайте свои вопросы.
 
Ответить с цитированием

  #4  
Старый 19.01.2015, 01:00
rauf1324
Познающий
Регистрация: 17.09.2014
Сообщений: 48
С нами: 6134006

Репутация: 0
По умолчанию

имеется сайт с открытой phpinfo вот что с ним можно делать? еще такой вопрос , с помощью активной xss что можно достать кроме кукисов.. спасибо
 
Ответить с цитированием

  #5  
Старый 19.01.2015, 01:00
Wcfs
Новичок
Регистрация: 07.06.2013
Сообщений: 0
С нами: 6806486

Репутация: 0
По умолчанию

Цитата:

Сообщение от rauf1324

С помощью активной xss что можно достать кроме кукисов...

Ответ на твой вопрос
 
Ответить с цитированием

  #6  
Старый 14.09.2015, 01:00
rauf1324
Познающий
Регистрация: 17.09.2014
Сообщений: 48
С нами: 6134006

Репутация: 0
По умолчанию

всем привет. честно говоря не особо понял тему. вот я могу загрузить на один сайт файл типа foto.php.gif когда открываю открывается как картинка, а не как php, для этого мне надо сначала инклуд найти? или можно самому с помощью картинки сделать инклуд
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.