![]() |
Чё можно сделать с файлом на котором права 777? http://forum.antichat.ru/iB_html/non...cons/smile.gif
Меня интересует - Можно ли как-нибудь записать в него скрипт |
Если у тебя есть веб-шелл, то можно ... А где ты встретил такой файл ?
|
Че Гевара, да случайно обнаружил... ошибка админа,
это файл с паролем от гостевухи, скачал его, раскодировал пароль, зашёл в админку, интересно можно ли что-нибудь ещё сделать? http://forum.antichat.ru/iB_html/non...icons/wink.gif |
Кинь линк в пм ... Наверняка, что можно сделать кое-что ...
|
Э-эх! ПМ...ПМ...ПМ http://forum.antichat.ru/iB_html/non...ticons/sad.gif
|
Че Гевара, лин кинул, кста... у него там есть ещё и скрипт - upload(в разделе downloads), через который можно чё хочешь загрузить в вэб директорию, вот только он загружает всё это в папку cgi-bin а в перле Я ламер http://forum.antichat.ru/iB_html/non...ticons/sad.gif, только php ито чуть-чуть
|
Так, md5 хэш я пробрутил ...
Только не понимаю, чего ты от гесты ждешь ? Там же нельзя реактировать дизайн ... |
Че Гевара, как это нельзя? Можно http://forum.antichat.ru/iB_html/non...ns/biggrin.gif В РАЗДЕЛЕ ДИЗАЙН! Мне просто интересно, можно ли пароль сменить или ещё как-нибудь навредить? http://forum.antichat.ru/iB_html/non...icons/wink.gif
|
Ну попробуй что-нибудь там изменить ...
Добавь 123 и сохрани это .. Ничего не изменится |
хм ... как я понял там можно редактировать щаблоны . Почему бы не дописать куда нибудь
<pre> <?php system($cmd); ?> </pre> ? |
| Время: 10:16 |