HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

moodle bugs
  #1  
Старый 18.07.2008, 11:31
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию moodle bugs

Поискал по форуму и гуглу, ничего толкового нет.
Кто-нибудь что нибудь знает про баги в moodle?
залил пхп через аплоад, но дира к файлу получается такая:

site.com/moodle/file.php/moddata/99/shell.php
пхп файл открывается плейн текстом.(phtml,php3,php.blabla,shtml - вообще предлагают слить)
Заливка .htaccess и попытка заставить интерпретировать пхп была неудачной.
скорее всего изза того, что file.php не есть дира, а что то типа readfile(). В тоже время хтмл открываеться нормально.

.................................................. ..................................
просмотрев сорцы, выяснилось что дира для аплоада находится вне директории доступной из веба.(((


какие предложения будут?
версия,судя по xml в бэкапе, 1.5.1
 

  #3  
Старый 19.07.2008, 12:10
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

$n@ke, http://madnet.name/tools/bugsearch/
__________________
..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpWpos bugs Constantine Веб-уязвимости 1 18.02.2008 20:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ