![]() |
cron.php в phpbb3
имеет ли практическую для хацкера пользу этот скрипт?
Имею доступ к админке и бд форума. Можно ли что-нибудь прописать, чтобы оно выполнялось? В админском логе было вот это: Цитата:
И хотя safe_mod=Off и нет запрещённых функций, и путь к cmd.exe (ComSpec=C:\WINDOWS\system32\cmd.exe) прописан правильный - всё равно комманды никак не выполняются! :confused: Отсюда вопрос: можно ли через cron.php каким-нибудь образом выполнять комманды? И ещё вопрос: в отрывке лога действительно логин и пароль от почтового аккаунта? |
Цитата:
|
Цитата:
Для размышления... |
Цитата:
И во мне не умирает надежда, что это что-то находится на localhoste и это не php-скрипт :) Shadrin, да, IIS 6.0. А чем можно? Попробовал через SSI: Цитата:
The CMD option is not enabled for #EXEC calls Ведь должен же быть способ. Может статью кто подкинет или ссылку? |
Цитата:
Цитата:
|
Daned, не это я сюда не правильно написал. там <!--#exec cmd="dir"-->
|
| Время: 05:32 |