ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Есть админка, есть user.dat файл с данными о всех зарегистрированых пользователях... (https://forum.antichat.xyz/showthread.php?t=7162)

madnet 20.06.2005 18:02

Этого файла точно нет, но движок довольно бажный...
К примеру можеш просмотреть любой dat файл
http://wr.kovostok.ru/wr-board/index...=view&id=users

Где id имя dat файла без расширения.

Если бы была старая версия php то можно было бы воспользоваться нулевым байтом и получить полный контроль, а так надо покапаться в сорсах, к сожалению публичная версия немного отличается от той что стоит на сайте.


Время: 10:01