fckeditor/editor/filemanager/connectors/php/connector.php?
могу залить только txt,xml файлы
пробывал php.xml и тд не чего не помогает что подскажете делать?
Если веб-сервер nginx, то возможно просто залить shell.txt и запустить его из адресной строки так: shell.txt/test.php
Цитата:
Сообщение от SecondLife
Два вопроса:
1) http://www.internovosti.ru/text/?id=(42597)
Можно ли из этого что-нибудь извлечь?
2) На сервере есть скуль с filepriv, каким образом можно залить perl-shell? PHP отключён. Запись в папку cgi-bin доступна.
1) просто ошибка
2) логика такая же как и в заливке php шела, только для исполнения возможно понадобится включить выполнение perl в директории средствами .htaccess
Цитата:
Сообщение от Sc0rpi0n
Как узнать количество таблиц в MS SQL? вот пример запроса
+or+1=(select+top+1+table_name+from+information_sc hema.tables)--
вот в MySQL Я бы поставил count(*), а тут как быть?
Нашёл сервак с уязвимостью в апаче Apache 2.2.14 mod_isapi Dangling Pointer, нашёл сплоит, скомпил, запустил в итоге получил Check to see if sos.txt was created...
Кто-нибудь подскажет что это значит? В файле sos.txt должен был быть код shell?