PDA

Просмотр полной версии : phpBB 2.0.22 - Можно ли узнать префикс таблиц?


Driver
11.03.2009, 23:56
сабж.
если кто знает как в phpBB 2.0.22 можно узнать префикс таблиц - подскажите пожалуйста
уже 2 дня пытаюсь его подобрать и всё без толку

Pashkela
12.03.2009, 00:28
только брутом, или еще попробовать можно вот таким сплойтом на перле:

http://slil.ru/27053979

чтобы запустить, установи как минимум Active Perl, открой блокнот, набери там следующее:

cmd /k C:\Perl\bin\wperl.exe C:\Perl\bin\Sploits\phpbb.pl -v2 -uhttp://имя_сайт/папка_с_форумом/ -e10

и сохрани как run.cmd

Запускай. После работы в той же папке появится log.txt

PS: Администрации на заметку - в последнее время стало просто таки невозможно вставлять сюда коды - по видимому считает большими

Driver
12.03.2009, 02:32
в общем ситуация седующая
есть сайт, на сайте есть скуль инъекция, таблицы форума и сайта находятся в одной базе (вероятность 99%)
в таблицах сайта ничего толкового нет, поэтому решено доставать данные из таблицы пользователей форума пользуясь скуль дырой в сайте, но префикс на таблицах не стандартный :(

за сплойт - спасибо, попробую завести, у меня никсы в основном для этих целей, ставить Active Perl под виндой не самая удачная идея :)
а ручным брутом пытался пытался подобрать префикс, так и не получилось :( если сплойт не сработает - то буду наверное автобрутер писать на пхп

nemaniak
12.03.2009, 11:50
Еще можно попробывать узнать префикс таблиц следующими запросами:

http://site.ru/forum/memberlist.php?mode[]=cx
http://site.ru/forum/modcp.php?t=-1

Driver
12.03.2009, 18:24
Еще можно попробывать узнать префикс таблиц следующими запросами:

http://site.ru/forum/memberlist.php?mode[]=cx
http://site.ru/forum/modcp.php?t=-1
не, не помогает :(
я тут выяснил, что таблицы форума таки находятся в другой базе, поэтому тут всё усложняется, пролистал циклом все таблицы из information_schema и таблиц форума там нет :(
в любом случае спасибо большое за помощь тем, кто отозвался