
18.11.2007, 00:49
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Сообщение от Sn@k3
тут по крайней мере есть хсс
ты правильно шелл лепил? т.е. кидаешь, например на холм вида site.h17.ru/file, где на серваке уже подцепляется php, попробуй поискать файл конфига, т.е. если на сервере есть какой-нить бесплатный, или нет, борда, типа пхпбб, то попробуй вида http://site.com/../../config or http://site.com/../../config.inc нужно смотреть по ситуации, жаль локального не вытащишь. такс.
Гы... xss есть, там написано же что он выводит сообщугу об ошибке, xss - 'то само сабой, там фильтр идет на http:/ ftp:/ %00 в _REQUEST кто муже magic quotes on, кароче ничего сделать нельзя да и конфиги инклюдить бесполезно, это же инклюд а не читалка
__________________
Карфаген должен быть разрушен...
|
|
|