imajo.ati
27.05.2008, 22:26
возможно ли залить шелл через mediawiki имея права админа?
как бы ап :(
хм... там идет проверка по MIME и на явно запрещенные расширения:
Prohibited file types: html, htm, js, jsb, mhtml, mht, php, phtml, php3, php4, php5, phps, shtml, jhtml, pl, py, cgi, exe, scr, dll, msi, vbs, bat, com, pif, cmd, vxd, cpl.
Загрузить можно любой файл, кроме HTML и PHP
Загрузка и инклюд не уместно.
Лей .htaccess и дальше ну ты понел
ЗЫ На аттакерсах что ле ломать не научили(
хм... в названии файла должен присутствовать хотя-бы один символ. еще варианты? :confused:
ЗЫ На аттакерсах только приват с моа/лоа/ама/грин и других групп других хек порталов(
вчера пробовал - не получилось залиться.
думал типы файлов в БД хранятся,ан нет...так что думаю без вариантов, кроме как для инклуда залить файл через вику((
Но надеюсь кто-нибудь из цветных(прошу не принимать за расизм=) ) пояснит КАК и ЧТО?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot