![]() |
[Вопрос] Как воспользоваться уязвимостью ?
Здравствуйте!
Нашел на пару сайтах с посещаемостью ~в 2К человек уязвимые места с помощью которых я могу войти в админку но я не знаю как воспользоваться этим...ну тоесть что можно сделать с этими дырками для своей пользы. Думал бд слить но там нет такой возможности, поэтому даже и в затруднении чтоже можно сделать чтобы получить выгоду...чтоли...от этого. Посоветуйте пожалуйста. |
Для начала это форум или сайт?
Самое первое что должен сделать - это найти возможность залить туда пхп шелл Например c99shell.php или r57shell.php - Если нашел такую возможность - переимовывай и заливай. Если удалось - ищи что-то типа config.php для соединения с базой данных. Если не нашел phpmyadmin используй скрипт MySQL RST/GHG для соединения... Или если совсем совесть не мучает - покупаешь приватного трояна и вешаешь на все странички сайта/форума ифрейм... Да много чего можно сделать :) |
шелл золей =(
|
Цитата:
Там есть загрузка картинок, я пытаюсь егог залить но там пхп запрещено :( , а как его переименовать ? |
ыгыыгыгы ))))))
Попробуй переименовать r57shell.php в 1.php.jpg |
В админке добавляешь mime тип пхп файла + расширение. И заливаешь. Опять же если есть такая возможность.
|
Цитата:
|
Цитата:
|
Сказал бы че за движок чтоли ...
|
Цитата:
Движок Слаед |
| Время: 17:22 |