Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Подскажите уязвимости в Dle 6.7 - 7.0 ! (https://forum.antichat.xyz/showthread.php?t=75348)

White-Power 29.06.2008 12:45

Подскажите уязвимости в Dle 7.0 !
 
Уважаемые друзья Программисты ))))))))))

Пожалуста поделитесь опытом и знаниями !!!!
вот такая маза !!!!!!! все что знаете про 6.7 и 7.0 вижках DLE (уязвимости)
прошу не молчать !!! Зарание огромное человеческое спасибо !

Добавлено через 2 минуты
я пользовался версией 6.7 ! мой друг как то дал себе админку ! дабавил новость без моего ведома !
я у него спросил ! ты типо мне кейлоген скинул ? или троян ?
он сказал - НЕТ !

вот как он так сделал ?????????????????

а вот еще !!!!!!! вот в моих руках shell !!!!
как мнего его залить на сайт ????? версия двигла DLE 7.0 !!!
1. Закачка на сайт форматов PHP - ЗАПРЕЩАНА

я уже порядком дней 14 лазаю в мировой паутине и находил уязвики только от 4.3 и до 5.2 версий (Приблизительно) !!!!! вопще не чего не могу найти ! может просто вопрос не тот сформулировал ! если что найдете или знаете ! прошу не стесняйтесь ! пишите )))

k0lbasa 29.06.2008 12:49

Цитата:

Итак, заходим в админцентр.
Далее нажимаем "Другие разделы"
Выбираем где-то в конце "Архив файлов"
Идём на "Настройка Архива Файлов"
Допустимые форматы файлов: дописываем php.
Сохраняемся, идём в "Добавить файл".
Заливаем шелл
Его дальше видно в разделе "Файловый Архив" для всех и в свойствах загруженного файла в редактировании файлов в админке. (ц) desTiny
+
https://forum.antichat.ru/threadedpost743180.html#post743180

Sweet_Lou 29.06.2008 12:50

А тут типа тоже ниодной уязвимости не нашел??
https://forum.antichat.ru/thread52195.html
Или просто нехотел понять?

З.Ы. А на счет закачки, то надо через админку разрешить, и всего делов

White-Power 29.06.2008 15:22

Цитата:

поправьте если неправ !!!!!!
Есть такая тема ??? чтоб спомощью чего либо (скрипта, снифера и т.д. ) чтоб админ нажав и в настройках (сайта) изменились пару настроек ! тобишь чтоб в строке загрузка файлов изменились значения и дописалось php !

ПОЖАЛУСТА ПОМОГИТЕ !!!! ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !

xcedz 29.06.2008 15:26

Цитата:

Сообщение от White-Power
Есть такая тема ??? чтоб спомощью чего либо (скрипта, снифера и т.д. ) чтоб админ нажав и в настройках (сайта) изменились пару настроек ! тобишь чтоб в строке загрузка файлов изменились значения и дописалось php !

ПОЖАЛУСТА ПОМОГИТЕ !!!! ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !

нас жалостливым голосом не проймешь :D

~Real F@ck!~ 29.06.2008 15:33

Цитата:

ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !
а это уже получится не паблик, вот гений тс

White-Power 29.06.2008 15:57

Цитата:

Сообщение от Sweet_Lou
А тут типа тоже ниодной уязвимости не нашел??
https://forum.antichat.ru/thread52195.html
Или просто нехотел понять?

З.Ы. А на счет закачки, то надо через админку разрешить, и всего делов

вай ! да ты умен бобер !!!!!!!!! тебе нужно премию !

еслиб был бы я АДМИНОМ ! я бы сюда не писал !
вот если ты скажешь как проникнуть и дать себе админку ! Другое дело !

Реджис 29.06.2008 15:58

Цитата:

Сообщение от White-Power
Есть такая тема ??? чтоб спомощью чего либо (скрипта, снифера и т.д. ) чтоб админ нажав и в настройках (сайта) изменились пару настроек ! тобишь чтоб в строке загрузка файлов изменились значения и дописалось php !

ПОЖАЛУСТА ПОМОГИТЕ !!!! ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !

#Ужс. Качество образования в современных школах снижается пугающими темпами. Честно говоря, ТС, три раза перечитал это сообщение, пока понял - о чем ты говоришь.
На форуме достаточно тем, посвященных уязвимостям в Data Life Engine:
§[Обзор уязвимостей Data Life Engine] by Solid Snake ^ http://forum.antichat.ru/thread52195-dle.html #4 страницы посвященных обсуждению багов и уязвимостей DLE
§[Обзор уязвимостей Бесплатных CMS] by Enkor and others ^ http://forum.antichat.ru/showthread.php?t=2285# так же обсуждение уязвимостей, в том числе DLE
Собственно больше, чем написанно в этих темах - тебе никто не скажет.
Тонкие намёки адептов, означают, что ни сюда, ни в личку, ни даже домой посылкой - приватных багов тебе, естественно, не раскроет. И количество восклицательных знаков в твоих сообщениях, на это не повлияет.

White-Power 29.06.2008 16:10

Цитата:

Сообщение от Реджис
#Ужс. Качество образования в современных школах снижается пугающими темпами. Честно говоря, ТС, три раза перечитал это сообщение, пока понял - о чем ты говоришь.
На форуме достаточно тем, посвященных уязвимостям в Data Life Engine:
§[Обзор уязвимостей Data Life Engine] by Solid Snake ^ http://forum.antichat.ru/thread52195-dle.html #4 страницы посвященных обсуждению багов и уязвимостей DLE
§[Обзор уязвимостей Бесплатных CMS] by Enkor and others ^ http://forum.antichat.ru/showthread.php?t=2285# так же обсуждение уязвимостей, в том числе DLE
Собственно больше, чем написанно в этих темах - тебе никто не скажет.
Тонкие намёки адептов, означают, что ни сюда, ни в личку, ни даже домой посылкой - приватных багов тебе, естественно, не раскроет. И количество восклицательных знаков в твоих сообщениях, на это не повлияет.

Спасибо дядька !!!!!!!!!!!!!!!!!!!!!!!
а примерно сколько эта инфа будет стоить ????????

White-Power 04.07.2008 12:20

Цитата:

Сообщение от Sweet_Lou
А тут типа тоже ниодной уязвимости не нашел??
https://forum.antichat.ru/thread52195.html
Или просто нехотел понять?

З.Ы. А на счет закачки, то надо через админку разрешить, и всего делов

не забывай про РАНДОМ !!!!! не так уж и все просто !!


Время: 00:14