
29.10.2011, 17:01
|
|
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
С нами:
7991606
Репутация:
37
|
|
Через админку заливаю шелл (даже php не фильтрует)
ссылка на этот шелл допустим getdata.php?id=66
при переходе на эту ссылку шелл скачивается (а не запускается) .htaccess закинул свой
то же самое.
директории не сканируются (запрет к индексации)
саму уязвимость нашел здесь http://site.com/admin/.....
ввожу http://site.com идет переадресация на другой сайт
сканировал другой сайт там нету ни шела ни файлов которые закидывал
собственно вопрос
как узнать куда закидываются файлы или хотя бы
getdata.php вытащить или посмотреть?
|
|
|