Δημοσιεύτηκε: 21 Ιούλ 2011, 15:18
Star_Light έγραψε:Εγω λεω ο αλλος να τρεξει ενα σκριπτακι που θα κανει την ζημια
με το exploit μεσα απο το τερματικο του! Θα δωσει βεβαια και το URL του φορουμ που θελει
να "κτυπησει" . Φαντασου απο το Ubuntu terminal σου να τρεξεις το προγραμμα του ff με ορισμα
ενα script Perl διπλα??? καπως ετσι.... το κανουν δεν θυμαμαι ακριβως.
Οπως είπαμε πας για sql injection. Το script που τρέχεις δεν έχει ανέβει στον server.
Star_Light έγραψε:Aλλα φανταζομαι σε φορουμς οπως αυτο
της PhpBB ακομη και αν εχεις παρει το χοστιν σε ποιους φακελους ας πουμε εχεις προσβαση??? να τους διαμορφωσεις...
εχεις προσβαση στα κεντρικα αρχεια του SErver σου? Πχ στο index.php.... ή σε αυτο που ο χρηστης βαζει τους κωδικους του
ή δεν σε αφηνουν???
Εσύ αν μπείς σαν απλός χρήστης στο forum που είμαστε τώρα έχεις πρόσβαση σε κάποιο φάκελο/αρχείο;