• There is NO official Otland's Discord server and NO official Otland's server list. The Otland's Staff does not manage any Discord server or server list. Moderators or administrator of any Discord server or server lists have NO connection to the Otland's Staff. Do not get scammed!
  • 2026 staff recruitment is open! Check it out and consider applying!

1 sposob zniszczenia twojego oteesa

Status
Not open for further replies.

Mateusz Germans

Banned User
Joined
Mar 13, 2010
Messages
2
Reaction score
0
Radze wam usunac uploadera plikow jpg, gif, png, bmp w guilds poniewaz mozna wgrac uploadera php w postaci uploader.php.gif a potem wgrac shella.

wiec wyjebcie to wpizdu jezeli chcecie miec dalej otsy ;P
 
.htaccess do guilds
Code:
Options -Indexes
Options -ExecCGI 
AddHandler cgi-script .php .php3 .php4 .phtml .pl .py .jsp .asp .htm .shtml .sh .cgi
 
nie realne.. ;)
po wgraniu:
Obrazek "http://127.0.0.1/guilds/dupa.gif" nie może zostać wyświetlony, ponieważ zawiera błędy.

Nawet przez wspomagaczae firefox sie nie da =o

Nie wykonuje sie plik w .gif =x
 
really?

youmom:/xxx/www# touch lol
youmom:/xxx/www# chmod 777 lol
youmom:/xxx/www# cat test.php.gif
<?
file_put_contents("lol","lol");
?>
youmom:/xxx/www# lynx localhost/test.php.gif
Looking up 'localhost' first
youmom:/xxx/www# cat lol
youmom:/xxx/www#
 
jeden chuj to jest.. probowalem tak i ni chuja...

nie martw sie tym ze luka nie dziala, bo masz to zabezpieczone :)
co dziwniejsze u mnie na czystej konfiguracji jest to takze zabezpieczone, wiec wraz z instalacja to idzie
 
Status
Not open for further replies.
Back
Top