Snehulak.com LFI

BugTrack

Snehulak.com LFI#
Nejsem si jistej jeslti se tomu rika LFI, ale svym zpusobem by asi melo...

Nestastne resene stahovani souboru:

web: [link]

...download.php dovoluje stahnout cokoliv, kontroluje pouze jestli soubor existuje, je mu jedno kde. Stažení php co se stará o download: [link]

...soubor s mysql_connect(): [link]
(odpovědět)
12.5.2011 12:24
re: Snehulak.com LFI#
[link]
(odpovědět)
12.5.2011 12:33
re: Snehulak.com LFI#
Pekne heslo do db :D uz si im pisal ?
(odpovědět)
nitram147 | E-mail12.5.2011 14:50
re: Snehulak.com LFI#
[link]
(odpovědět)
Thyrst' | E-mail | Website | PGP12.5.2011 17:56
re: Snehulak.com LFI#
Jj, ale koukám, že se mi mail vrátil, jdu číhnout po jiném :-)
(odpovědět)
12.5.2011 17:56
re: Snehulak.com LFI#
Přihlášení do administrace:
Jméno:soom
heslo:soom
(odpovědět)
wutter | E-mail | ICQ 1231231231.6.2011 21:31
re: Snehulak.com LFI#
btw: (sry za multi post)
Po přihlášení to neuloží vaší ip, nelekat :D (upraven možný počet znaků aby se to neukládalo)
(odpovědět)
wutter | E-mail | ICQ 1231231231.6.2011 21:37
re: Snehulak.com LFI#
Ok tak triple-post, ale něják mě to baví.
FTP:
s01.shaho.cz
TomasHavlicek
(heslosizjistete ze souboru..)
(odpovědět)
wutter | E-mail | ICQ 1231231231.6.2011 21:47
re: Snehulak.com LFI#
můžeš prosím napsat kde jsi našel heslo k ftp? diki
(odpovědět)
can | 217.112.212.*1.6.2011 22:32
re: Snehulak.com LFI#
Dobrý večer, jsem rád, že testujete bezpečnost jednotlivých webů na netu a veřím, že se "polepšíme"... Děkuji za "Upozornění"

S pozdravem Tomáš Havlíček OSVČ
(odpovědět)
Tomáš Havlíček | 90.176.137.*1.6.2011 22:11
re: Snehulak.com LFI#
Jak psal kdsiodjinud.. Upozornění bylo posláno, ale bez odezvy (měsíc), tamto se dá brát jako upozornění.

To can:
Už je změněný, bylo stejný jako do administrace, mysql + od toho FTP jak ses ptal.
(odpovědět)
wutter | E-mail | ICQ 1231231232.6.2011 17:53

Zpět
 
 
 

 
BBCode