Чё можно сделать с файлом на котором права 777? Меня интересует - Можно ли как-нибудь записать в него скрипт
Че Гевара, да случайно обнаружил... ошибка админа, это файл с паролем от гостевухи, скачал его, раскодировал пароль, зашёл в админку, интересно можно ли что-нибудь ещё сделать?
Че Гевара, лин кинул, кста... у него там есть ещё и скрипт - upload(в разделе downloads), через который можно чё хочешь загрузить в вэб директорию, вот только он загружает всё это в папку cgi-bin а в перле Я ламер , только php ито чуть-чуть
Так, md5 хэш я пробрутил ... Только не понимаю, чего ты от гесты ждешь ? Там же нельзя реактировать дизайн ...
Че Гевара, как это нельзя? Можно В РАЗДЕЛЕ ДИЗАЙН! Мне просто интересно, можно ли пароль сменить или ещё как-нибудь навредить?
хм ... как я понял там можно редактировать щаблоны . Почему бы не дописать куда нибудь <pre> <?php system($cmd); ?> </pre> ?