ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.01.2007, 01:43
SHaDoW[RF]
Новичок
Регистрация: 23.12.2006
Сообщений: 20
Провел на форуме:
108824

Репутация: 3
Отправить сообщение для SHaDoW[RF] с помощью ICQ
По умолчанию

Нельзя!
 
Ответить с цитированием

  #12  
Старый 20.01.2007, 01:56
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Ого как быстро и уверено! А почему? В теории кажется все просто закинул файл, зашел по ссылке. В чем прикол, почему не катит такое?
 
Ответить с цитированием

  #13  
Старый 20.01.2007, 05:19
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
Ого как быстро и уверено! А почему? В теории кажется все просто закинул файл, зашел по ссылке. В чем прикол, почему не катит такое?
Чел если бы было така маза то щас бы щас все и вся ресурсы имеллИ! . . .. // / / / Ты сам немного мозгами по рассикнЬЬЬ. / / /
 
Ответить с цитированием

  #14  
Старый 20.01.2007, 09:14
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Если админ булки - хозяин сайта, то 50% что пасс от фтп такой же что и от админки

Ps :d
 
Ответить с цитированием

  #15  
Старый 20.01.2007, 17:39
Принц
Новичок
Регистрация: 18.07.2006
Сообщений: 18
Провел на форуме:
86831

Репутация: 4
По умолчанию

n0ne
35 % что тот же ))
 
Ответить с цитированием

  #16  
Старый 20.01.2007, 20:50
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от KPOT_f!nd  
// / / / Ты сам немного мозгами по рассикнЬЬЬ. / / /
Да я раскидываю уже долго (может маловато чем раскидывать). Я понимаю что если бы обычным пользователям было разрешено грузить любые файлы то и ломать нечего не надо... Но просто так аттачем нельзя загрузить php файл. И вот тут мне не понятно. Если я в админке добавлю новый тип аттачей (php), переключу хранение аттачей на диске, т.е. сделаю то что предлагает автор темы. Заливаем файл. Почему не выполниться php. Где эти настройки.
Ну и если все-таки нельзя, то получается владение админкой форума на сайте не дает способа вторжения на сайт? Я не рассматриваю варианты забанить половину юзеров, и поудалять все сообщения, это не нафиг не нужно.
З.Ы.
В моем случае ситуация такая нашел sql-inj получил хеши и подобрал несколько. Один из паролей пренадлежит админу (не хозяину сайта, хеш хозяина не поддался). Вот вошел в админку, а дальше тупик.... уже долго.

Последний раз редактировалось Red_Red1; 20.01.2007 в 20:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на Ipb 2.1.7 Thrasher Форумы 15 14.01.2007 14:51
Заливка шелла cardons Форумы 8 25.08.2006 17:22
Заливка шелла через БД Tosic Форумы 7 04.07.2006 09:42
Заливка шелла, взлом сайта. Sulf aka Joker Болталка 2 03.07.2006 23:55
Заливка шелла на IPB Lord Nikon Форумы 22 08.01.2006 01:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ