HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно использовать Css?
  #1  
Старый 28.06.2006, 18:37
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
С нами: 10693728

Репутация: 0
По умолчанию Как можно использовать Css?

Например в админке редактируются стили, возможно ли туда вставить какой либо код, вебшелл например?
 
Ответить с цитированием

  #2  
Старый 28.06.2006, 18:52
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
С нами: 11298566

Репутация: 761


По умолчанию

Смотря какие стили можно редактировать.
Если это пхп код - вставить можно. Правда обычно это всякого рода шаблоны, которые потом парсируются.
Тоесть врятли шел получится вставить.
 
Ответить с цитированием

  #3  
Старый 28.06.2006, 23:18
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

например Егорыч говорил , в админке булки есть стиль, позволяющий выполнять пхп-код...до сих пор не могу найти))))
да можно, многие сплойты на выполнение команд в пхпбб написаны с помощью стилей)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #4  
Старый 01.07.2006, 01:17
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
С нами: 10693728

Репутация: 0
По умолчанию

Удалось решить проблему, вставив в одно из полей:
Код:
' "; passthru("$cmd"); "1'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Bluetooth FAQ silveran Беспроводные технологии/Wi-Fi/Wardriving 3 07.04.2009 23:18
SQL инъекция (в т.ч. и blind SQL) kot777 Уязвимости 4 04.10.2008 17:18
Хакинг Firefox Xf1sh Статьи 11 14.01.2007 11:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...