↑
что именно заюзать? вы видите там уязвимость?
по соседству есть Reflected XSS
Код:
http://www.maltatoday.com.mt/ui_frontend/
xss видел , нельзя выполнить код на стороне сайта, Насколько я понял он должен открывать картинку , если там правильно подсунуть то там возможен rfi наверное... Я ошибаюсь?
↑
xss видел , нельзя выполнить код на стороне сайта, Насколько я понял он должен открывать картинку , если там правильно подсунуть то там возможен rfi наверное... Я ошибаюсь?
Люди нужен хелп. Есть доступ к админке, нужен доступ к БД. Думаю найти файлы конфигов через шелл. Залить шелл никак не получается.
В админке есть редактор CKEditor 3.2 (revision 5191) и есть самописный загрузчик картинок (по содержимому не проверяется, проверяет только расширение и размер, после залития сразу файл переименовывает). Через загрузчик картинок шелл с расширениями картинок заливается на ура. Но вот как заствить его выполниться я не знаю. Опыта очень мало в таких делах.
Так же в строке поиска (тоже в админке) можно сделать такую ошибку, но я не знаю возможно здесь сделать чтонибудь.
↑
Такая строка конфига как подключится
value="server=.\sqlexpress;database=ec*;user id=e**cms;password=**secb***
хост неуказан подключяюсь с шела,шелл на сервере
Warning
: include(pages/content-2/../../../etc/passwd.php) [ function.include
]: failed to open stream: No such file or directory in /nfs/c04/h06/mnt/180466/domains/fofv.org/html/page.php
on line 328 Warning
: include() [ function.include
]: Failed opening 'pages/content-2/../../../etc/passwd.php' for inclusion (include_path='.:/usr/local/php-5.3.29/share/pear') in /nfs/c04/h06/mnt/180466/domains/fofv.org/html/page.php
on line 328