PDA

Просмотр полной версии : [ipb]-->как_гнать_трафф_через_ават р?


arts
12.01.2007, 23:20
вот такая штука
у нас в локалке есть форум который светит в инет
на форуме можно загрузить фотографию по ссылке
тоесть сидя в локалке я могу вставить в профиль себе фотку с инета кокуюнить
у меня вопрос
если какаянибуть программа которая трафик бы в картинки гнала или какую выгоду из всего этого можно поиметь
ипб 2.1.5
сделал бы иньекцию так мускуль 3
если кто знает как там произвести иньекцию в галиреи в мускуле 3 то помогите пожалуста )

Sharky
12.01.2007, 23:51
зАчем чё то гемороится с галереей...тяни кукисы сполойтом от Rst

arts
13.01.2007, 00:54
Мускул 3!
а сплоит под 4, в этом вся проблема что незнаю как иньекцию в 3 сделать

aka PSIH
13.01.2007, 10:01
в этом вся проблема что незнаю как иньекцию в 3 сделать
http://www.securitylab.ru/contest/212101.php

guest3297
13.01.2007, 10:12
грузить файло можно через аттачи.

arts
13.01.2007, 10:24
спс
так через атач тока с компа можно файлы подгружать

guest3297
13.01.2007, 10:45
Если есть опция загрузить с http://

zl0ba
13.01.2007, 11:20
Третьем нет функции union, тоесть не может сплоит склеить инЪекцию, я так понял. Если сильно над0 форум ломануть, можно себе навязать геморой. Тоесть, открываеш сплоит и начинаешь вытягивать в вручную инекцию и мучиться на прямую урлом форума.

arts
13.01.2007, 15:07
это я щас и делаю)
а ещё
вопрос
вот есть такая штука как ReadFile в Галереи ИПБ тоесть можно через ссылку вида
http://target.ru/index.php?act=module&module=gallery&cmd=viewimage&img=&file_type=&dir=[dir]
можно просматреть файлы в директориях или сам файл
я указываю в переменную дир чтото типа ../../../../../../../../etc/passwd
но он мне сёровно выдаёт тока содержимое папки где фотки от галереи хранятся
тоесть хоть чё подставляю серовно выдаёт ту папку
чё делать