
03.01.2010, 21:12
|
|
Новичок
Регистрация: 26.07.2009
Сообщений: 2
С нами:
8838991
Репутация:
0
|
|
Сообщение от m0Hze
При "особых обстоятельствах",можно и инклуд в php через инъекцию провести,и файлы качать,да вообще что угодно,но это зависит от кода,и "особых обстоятельств".
А до тех пор,пока мы не увидим уязвимого кода, ничего конкретнее сказать нельзя 
Вот как раз и интересен вариант без "особенных обстоятельств". Например вордпресс 2.9 + wp_forum 2.3 и больше никаких "особенных обстоятельств". По коду wp forum'а возможностей для инклуда в пхп или чего более тонкого особенно не прослеживается (кроме известных дыр с SQL-инъекциями), при этом часто натыкаюсь на наломаные вордпрессы где ничего уязвимого кроме wp-forum не замечено. Поэтому и любопытно что же умельцы делают через такую дыру кроме получения хешей паролей.
|
|
|