HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.06.2005, 22:29
nopmoc
Новичок
Регистрация: 06.05.2005
Сообщений: 11
С нами: 11060225

Репутация: 0
По умолчанию

Кто-нибудь может подсказать хороший учебник по Php?

ЗЫ Кому нужна бага - мыльте!
 
Ответить с цитированием

  #12  
Старый 06.06.2005, 19:10
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

я чёта непонял =) Чё за фигня))) там что авторизация на сессиях которая в куки записывается))) ??????? Сорсы есть у когонить???
 
Ответить с цитированием

  #13  
Старый 07.06.2005, 13:44
BlackPrince
Познающий
Регистрация: 13.10.2004
Сообщений: 82
С нами: 11354906

Репутация: 13
По умолчанию

Цитата:
Сообщение от nopmoc  
Салют!
Осталась одна проблема - как залить шелл, если я могу отредить index.php?
В админке есть возможность загрузки файлов php. Находится в "структура сайта-управление"

Качество картинки позорное, но если присмотришься - там есть ссылка "загрузить файл". Загружаешь со своего винта shell.php и не надо редактировать индекс, только попалишься.
Я се скачал инсталлер, 18 мег. В отзывах о товаре имеется одна XSS.
 
Ответить с цитированием

  #14  
Старый 07.06.2005, 16:12
nopmoc
Новичок
Регистрация: 06.05.2005
Сообщений: 11
С нами: 11060225

Репутация: 0
По умолчанию

2BlackPrince - спасибо, залил.
 
Ответить с цитированием

  #15  
Старый 08.06.2005, 10:11
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
Сообщение от (-=util=-)  
я чёта непонял =) Чё за фигня))) там что авторизация на сессиях которая в куки записывается))) ??????? Сорсы есть у когонить???
Php по умолчанию записывает сессию в куки,и в ссылки вставляет переменную,сначала пытается использовать куки,если получилось то из ссылок сессия удаляется,если нет то куки не используются.
И чему же тут удивляться? Просто принцип работы знать нужно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6 vega2k Уязвимости CMS / форумов 12 11.01.2009 15:57
Уязвимость при обработке XSS на сайтах Google dinar_007 Мировые новости. Обсуждения. 0 27.12.2005 18:32
вопрос про mySql уязвимость Kent Уязвимости 6 19.07.2005 01:01
Уязвимость в IE 6.0 при обработке файлов jpg, gif, txt. SpiderX Статьи 10 24.04.2005 00:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.