Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3
RSS
Выполнение произвольного PHP сценария в phpBB в коде highlighting
 
не смешно..
это тока у меня гугль не работает при запросе powered by phpbb ??
попробуй перейти на какую-то страницу (кроме 1й)

http://www.google.com/search?hs=6P8&hl=uk&client=firefox-a&r ls=org.mozilla%3Aen-US%3Aofficial&q=powered+by+phpbb&btnG=%D 0%9F%D0%BE%D1%88%D1%83%D0%BA&meta=
 
Цитата
serik пишет:
не смешно..
это тока у меня гугль не работает при запросе powered by phpbb ??
попробуй перейти на какую-то страницу (кроме 1й)

http://www.google.com/search?hs=6P8&hl=uk&client=firefox-a&r ls=org.mozilla%3Aen-US%3Aofficial&q=powered+by+phpbb&btnG=%D 0%9F%D0%BE%D1%88%D1%83%D0%BA&meta=
[IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG] Прикольно!!! Это я про гуглю..
Так ты пиши без -by- и все путем...
 
Цитата
Stan пишет:
kto nibud znaet robochiy sposob zalit php shell na 2.0.15 s pravami nobody. WGET nerabotaet, hotya rabotaet esli v /tmp (mogno ego kakto ot tuda skopirovat?) , Cherez bazu output into outfile toge neprohodit, cherez INCLUDE pitalsya neche nesmog. Please pomogite esli est robochiy sposob. srazu poshlu 50 wmz esli rasskagite rabochiy sposob. mogu s protekciey pered informaciey. spasibo badstan@gmail.com
А другие команды пробовал? Может fetch, get, curl, links, lynx помогут?
Хотя прежде надо посмотреть: может, прав не хватает (веб-серверу запрещено создавать файлы)?
А копировать - команда  cp
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
PoizOn
Что-то я журнала на сайте не вижу...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Stan
Наверняка на твоём форуме можно аватары заливать. Раз так  - шелл можно залить в папку images/avatars/users
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Stan
Асю свою оставь, свяжемся, не в форуме ведь писать =)
 
Тестировал на 2.0.15
С пробелами нифига не работает.
Кто-нить в курсе, че за лажа?
Одиночные команды выполняет на ура. Команды интерпретатору php тоже (проверялось с phpinfo(); ). Но стоит в команду вкрасться пробелу - молчание...
 
Работает в лучшем виде. См. <a href=http://www.securitylab.ru/55843.html rel="nofollow" target="_blank">здесь</a> с примерами команд
 
Дык потачнее можно! Не могу  найти журнал. (Случайно не компьютер прайс?)
Страницы: Пред. 1 2 3
Читают тему