
06.01.2013, 06:26
|
|
Новичок
Регистрация: 13.01.2010
Сообщений: 0
Провел на форуме: 2556
Репутация:
0
|
|
Сообщение от heJiZzZ
тут вариант один - залить шелл в любом формате, хоть .gif, потом найти php-инклуд инъекцию и заинклудить наш shell.gif
а как найти путь куда сохранился файл? в браузере такая хрень:
index.php?command=storage&Command=Thumb&h=dab8ae44 56fca4d72ef542e27b908&thumbw=100
нашел путь куда сохраняет
/documentroot/storage/hash/dab8ae4456fca4d72ef542e27b908
но как проинклудить? открывается как текст при инклуде
|
|
|