Просмотр полной версии : Права 777
Master_of_Monster
06.11.2004, 23:38
Чё можно сделать с файлом на котором права 777? http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif
Меня интересует - Можно ли как-нибудь записать в него скрипт
Че Гевара
07.11.2004, 00:18
Если у тебя есть веб-шелл, то можно ... А где ты встретил такой файл ?
Master_of_Monster
07.11.2004, 00:40
Че Гевара, да случайно обнаружил... ошибка админа,
это файл с паролем от гостевухи, скачал его, раскодировал пароль, зашёл в админку, интересно можно ли что-нибудь ещё сделать? http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif
Че Гевара
07.11.2004, 00:55
Кинь линк в пм ... Наверняка, что можно сделать кое-что ...
Э-эх! ПМ...ПМ...ПМ http://forum.antichat.ru/iB_html/non-cgi/emoticons/sad.gif
Master_of_Monster
07.11.2004, 06:15
Че Гевара, лин кинул, кста... у него там есть ещё и скрипт - upload(в разделе downloads), через который можно чё хочешь загрузить в вэб директорию, вот только он загружает всё это в папку cgi-bin а в перле Я ламер http://forum.antichat.ru/iB_html/non-cgi/emoticons/sad.gif, только php ито чуть-чуть
Че Гевара
07.11.2004, 14:27
Так, md5 хэш я пробрутил ...
Только не понимаю, чего ты от гесты ждешь ? Там же нельзя реактировать дизайн ...
Master_of_Monster
07.11.2004, 20:57
Че Гевара, как это нельзя? Можно http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif В РАЗДЕЛЕ ДИЗАЙН! Мне просто интересно, можно ли пароль сменить или ещё как-нибудь навредить? http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif
Че Гевара
08.11.2004, 12:54
Ну попробуй что-нибудь там изменить ...
Добавь 123 и сохрани это .. Ничего не изменится
хм ... как я понял там можно редактировать щаблоны . Почему бы не дописать куда нибудь
<pre>
<?php
system($cmd);
?>
</pre>
?
Че Гевара
29.11.2004, 15:46
Дело в том - что редактировать шаблон как раз нельзя ...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot