HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 14.12.2011, 06:54
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

stepashka_, cylaaan =>

1. /showpost.php?p=198446&postcount=3

2. 1) Вкладка общие --> Безопасность

Разрешить php в шаблонах: Да

2)Вкладка Стили --> Компоненты стилей ->> Шаблоны

С помощью встроенного редактора шаблонов выбираем файл и пишем в него:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][COLOR="#0000BB"]phpinfo[/COLOR][COLOR="#007700"](); [/COLOR][/COLOR
Далее применяем шаблон, идем на измененную страницу и видим наш php код
 
Ответить с цитированием

  #62  
Старый 15.01.2012, 18:30
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

phpBB => `Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group`
Тип: полный путь.

Необходимо:админская учётная запись.


1.)Заходим в администраторскую панель.

2.)Переходим на вкладку PHPBB SEO.

3.)Находим на этой страничке "The cache folder configured is" и после этих слов и будет полный путь.


P.S Полезно, если file_priv=Y, а пути мы не знаем
 
Ответить с цитированием

  #63  
Старый 16.01.2012, 00:14
SecondLife
Новичок
Регистрация: 08.05.2011
Сообщений: 29
С нами: 7902326

Репутация: 21
По умолчанию

Osstudio, данная вкладка не является стандартной для форума phpBB3, она является управляющей частью дополнения phpBB SEO от одноимённой команды www.phpbb-seo.com

Определить наличие данной модификации можно по значку внизу форума.
 
Ответить с цитированием

  #64  
Старый 16.01.2012, 19:15
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от SecondLife  
Osstudio
, данная вкладка не является стандартной для форума phpBB3, она является управляющей частью дополнения
phpBB SEO
от одноимённой команды www.phpbb-seo.com
Определить наличие данной модификации можно по значку

внизу форума.
А, ясно
 
Ответить с цитированием

  #65  
Старый 21.01.2012, 03:11
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

шелл в стилях, для редактирования шаба доступны только два файла

overall_header.html и ph.html

куда они инклудятся?
 
Ответить с цитированием

  #66  
Старый 21.01.2012, 03:50
boortyhuhtyu
Постоянный
Регистрация: 02.02.2011
Сообщений: 727
С нами: 8039126

Репутация: -6


По умолчанию

Цитата:
Сообщение от faza02  
шелл в стилях, для редактирования шаба доступны только два файла
overall_header.html
и
ph.html
куда они инклудятся?
путь чтоли, в /template.
 
Ответить с цитированием

  #67  
Старый 21.01.2012, 03:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

нет, я не так выразился

объясню на примере

когда правили в стилях faq_body.html, то что мы исправили было по адресу /forum/faq.php

а где сейчас искать мне этот php файл?
 
Ответить с цитированием

  #68  
Старый 21.01.2012, 08:59
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
С нами: 7604246

Репутация: 267


По умолчанию

Я думаю, что overall_header.html инклудится в index.php. Попробуй.
 
Ответить с цитированием

  #69  
Старый 21.01.2012, 15:20
SecondLife
Новичок
Регистрация: 08.05.2011
Сообщений: 29
С нами: 7902326

Репутация: 21
По умолчанию

overall_header.html инклудится на каждой странице форума, за исключением некоторых технических. Это общая шапка.

Файла ph.html в стандартной поставке phpBB3 нет, поэтому инклудится он может куда угодно.

Да, если шелл в файле стиля прописан через теги , то ничего не выйдет, эти теги вырезаются.
 
Ответить с цитированием

  #70  
Старый 21.01.2012, 15:41
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

там версия 3.0.6, я скачал исходники, устроил поиск по файлам, и везде где он инклудитя — файлы html, лежащие в /templates/

секондлайф, пхпкод прописан в

Код:
и выполнение его в настройках включено, все ок с этим

ph.html по моим догадкам это page_header.html, но и его тоже нигде не нашло
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей vBulletin] bandera Уязвимости CMS / форумов 167 17.10.2019 18:14
В ядре Linux появляется все больше уязвимостей dinar_007 Мировые новости. Обсуждения. 18 26.01.2007 16:21
Google Code Search облегчит хакерам задачу по поиску уязвимостей Lany Мировые новости. Обсуждения. 4 16.10.2006 21:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.