Thread Status:
Not open for further replies.
  1. Sn_key

    Sn_key Elder - Старейшина

    Joined:
    7 Mar 2005
    Messages:
    142
    Likes Received:
    15
    Reputations:
    9
  2. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Почему????! Там про 3.0.7/// А есть уже 3.0.9

    И еще...

    Загрузка произвольных файлов:
    /admincp/image.php: Только через админку

    XSS:
    /modcp/index.php:
    /admincp/index.php:

    Все понятно...

    Хотя SQL еще прокатит... ЩА буду пробовать )))
     
    #2 bul666, 27 Sep 2005
    Last edited: 27 Sep 2005
    1 person likes this.
  3. Sn_key

    Sn_key Elder - Старейшина

    Joined:
    7 Mar 2005
    Messages:
    142
    Likes Received:
    15
    Reputations:
    9
    Ну я имею ввиду не менять а обновлять!
    Кстати как это сделать неиспортив его работоспособность?
     
  4. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Легко!
     
  5. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    И темболее там только это возможно для модеров или админов...
     
  6. Sn_key

    Sn_key Elder - Старейшина

    Joined:
    7 Mar 2005
    Messages:
    142
    Likes Received:
    15
    Reputations:
    9
    Может скажеш?
     
  7. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Че тут сказать? Берешь обновленные файлы с официального сайта, или с др... Либо закрываешь форум... Обновляешь файлы и все... Может потребуется потыкать по тумблерам настройки )
     
  8. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Через админку Vb и так можно с сайтом сделать все что угодно... Вообще смешно в Админке Xss .. А нафиг он нужен есть есть доступ к админке...
     
  9. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Насчеи Xss согласен... А вот зарузка произвольных файлов ЭТО УЖЕ ИНТЕРЕСНО! )))
     
  10. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Ничего интересного... Еще раз говорю никакая загрузка не нужна если ты попал в админку как админ....
     
  11. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Какэто? А через админку можно юзать шелл?
     
  12. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    На сколько я понял это не опасно
     
  13. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Что не опасно?
     
  14. Sn_key

    Sn_key Elder - Старейшина

    Joined:
    7 Mar 2005
    Messages:
    142
    Likes Received:
    15
    Reputations:
    9
    Всё понятно! Я понял что обычные юзеры немогут ей воспользоватся! Тоесть если неставить админо и модеров кого попало то тогда это неопасно!
     
  15. néM3S!s

    néM3S!s Banned

    Joined:
    7 Sep 2005
    Messages:
    31
    Likes Received:
    10
    Reputations:
    12
    ... :D

    somebody have the SQL injection ? :confused:
     
  16. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    А ты догадливый )
     
  17. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    Тупость насчёт xss в админке.
     
Thread Status:
Not open for further replies.