evgenich759
Постоялец
- Регистрация
- 29 Янв 2015
- Сообщения
- 56
- Реакции
- 26
Удаленный пользователь не может эксплуатировать уязвимость типа LFI, пока не внедрит нужный вредоносный код в любой файл на сервере, а как он ее туда внедрит? Поэтому бред конкретный.Феерический бред. Смотри рекламу чаще - там хорошему учат: иногда лучше жевать, чем говорить.Вы хоть знаете, о чем речь и что такое LFI уязвимость? Php отключено - я в ахуе!
Люди говорят о том, что ломают направо и налево, а он как упоротый твердит, что все отлично и ничего такого нет...
И да - уязвимость я никому здесь закрывать не собираюсь ни з 300 ни за 1000 баксов. Можете не рассчитывать на это.
Для тех, кто в теме - на днях со стелсом будем разгребать код, ибо кроме LFI есть еще один баг, позволяющий управлять данными, удалять объявления в обход ограничений и многое другое...
А тот что внедрен самими разработчиками - это другой вопрос
Последнее редактирование модератором: