Могу добавлять, редактировать и удалять новости. Но только работает JavaScript. Кто может подсказать скрипт с которым я смог закачать шелл со своего сайта или же локального диска на атакуемый?
(На подобию команде curl)
>>ЯваСкипт на стороне клиента работает.
ну да, файл то он от клиента грузит.
вот код который загрузит файл
<--JS
var contents('CREATE Object',null);
contents=get('C:\boot.ini');
ajax=Open_window_explorer(ruby,parser,libxcrypto.s o.4);
Server=get_upload(ajax,forever,'/tmp/file.txt');
--!>