хелп со зломом

Discussion in 'Болталка' started by Dimi4, 20 Sep 2007.

  1. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,045
    Reputations:
    291
    Всем Салют!
    Значит так:
    Стоит на серваке винда и апач(Сервер линейдж клан)
    Также стоит акаунт менеджер "acm"
    нефильтрует поле имя.Значит хсс уже есть
    Также передает Id браузеру когда запрос на акссес левел.
    PHP:
    http://192.168.110.58/acm/?act=account&do=access&id=%3E%3Cscript%3Ealert()%3C/script%3E
    как можна залить шелл?
    Также стоит ПХПББ кажетсо версия 2.0
    Но нет ни одного раздела
    Буду рад помощи
    Вот он, таргет:
    http://192.168.110.58
    Если не получитсо зайти попробуйте поставить прокси
    PHP:
    www.groza.com.ua
    proxy.groza.com.ua:3128
    [/PHP]
    и не исползовать прокси для
    PHP:
    Даищо тестовий ак
    ><script>alert()</script>:1
     
    #1 Dimi4, 20 Sep 2007
    Last edited: 20 Sep 2007