Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос про Powered by phpBB 2.0.6 (https://forum.antichat.xyz/showthread.php?t=4699)

Lancelot 09.01.2005 14:03

Вопрос про Powered by phpBB 2.0.6
 
Есть такой вопрос:
Есть форум Powered by phpBB 2.0.6, если я пытаюсь его взломать через
http://адрес сайта/forum/viewtopic.php?p=44&highlight=%2527.$poster=$dbname .%2527
то оно не то что не показывает ничего, а просто отображает ник пользователя, тоесть ни спецсимволов ни тем более пароля нет.Помогите, как ещё можна вскрыть этот форум?

Lancelot 09.01.2005 16:21

Все описаные уязвимости перепробывал, реакции вообще нет(
плх, хелп

Егорыч+++ 09.01.2005 17:12

Мало инфы... Пиши то делал...

Lancelot 09.01.2005 20:29

Пробывал так:
privmsg.php?folder=savebox&mode=read&p=99& amp;pm_sql_user=AND pm.privmsgs_type=-99 UNION SELECT 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,username,0 ,0,0,0,0,0,0,0,0,user_password FROM phpbb_users WHERE user_level=1 LIMIT 1/*
При попытке закидывает на вход в систему

Пробывал так:
&highlight=%2527.$poster=$dbpasswd.%2527 ну естественно пробывал и пытался узнать $dbuser,$dbname,$dbname... при попытке открывается тема, но ник юзера так и остаётся, тоесть ни паса, ни логина, ни даже спецсимволов ничего нет....
p=123&highlight=%2527.$poster=%60ls%09-la%60.%2527
так тоже никакого рехультата, а значит и дамп базы я сделать тоже не могу...

ещё что-то пробывал, перерыл весь секьюрити лаб, пересмотрел все связаные с пхп видео на античате.... ничего не выходит...

Lancelot 09.01.2005 20:30

ну и шелы тоже заливать ну никак не получается... просто входит в тему и всё...

rsha1988 09.01.2005 21:43

Люди, как залить шел сюда- http://gta4.ovl.ru/forum/?

Lancelot 09.01.2005 22:21

интересно, я дождусь ответа?

frisco_virus 10.01.2005 04:59

Esli u tebya nepoluchaetsa neodin exploit zdelat et znachet vse propatcheno, takshto zhdi noviee exploits

ProTeuS 13.01.2005 08:07

Цитата:

Сообщение от Lancelot
интересно, я дождусь ответа?

Хехе, не форум на chat.vi******* ты роешь? здается мне, 4то да ;) он меня тоже достал(а 4ат их и вовсе для интеллектуалов), в4ера пол но4и за ним сидел. Так вот: он на самом деле 2.0.11, а его админы, не будь последними нуБаМи, надпись на 2.0.6 поменяли. Странно да, лу4ше бы так и оставили, ато киддисы досмерти зат*ахают...

ProTeuS 13.01.2005 08:10

Цитата:

Сообщение от frisco_virus
pomogite shell zalit na http://obshaga.com

Да как ты его зальеш-то туда, там ведь ни одного топика нет!


Время: 10:42