PDA

Просмотр полной версии : Подскажите уязвимости в Dle 6.7 - 7.0 !


White-Power
29.06.2008, 12:45
Уважаемые друзья Программисты ))))))))))

Пожалуста поделитесь опытом и знаниями !!!!
вот такая маза !!!!!!! все что знаете про 6.7 и 7.0 вижках DLE (уязвимости)
прошу не молчать !!! Зарание огромное человеческое спасибо !

Добавлено через 2 минуты
я пользовался версией 6.7 ! мой друг как то дал себе админку ! дабавил новость без моего ведома !
я у него спросил ! ты типо мне кейлоген скинул ? или троян ?
он сказал - НЕТ !

вот как он так сделал ?????????????????

а вот еще !!!!!!! вот в моих руках shell !!!!
как мнего его залить на сайт ????? версия двигла DLE 7.0 !!!
1. Закачка на сайт форматов PHP - ЗАПРЕЩАНА

я уже порядком дней 14 лазаю в мировой паутине и находил уязвики только от 4.3 и до 5.2 версий (Приблизительно) !!!!! вопще не чего не могу найти ! может просто вопрос не тот сформулировал ! если что найдете или знаете ! прошу не стесняйтесь ! пишите )))

k0lbasa
29.06.2008, 12:49
Итак, заходим в админцентр.
Далее нажимаем "Другие разделы"
Выбираем где-то в конце "Архив файлов"
Идём на "Настройка Архива Файлов"
Допустимые форматы файлов: дописываем php.
Сохраняемся, идём в "Добавить файл".
Заливаем шелл
Его дальше видно в разделе "Файловый Архив" для всех и в свойствах загруженного файла в редактировании файлов в админке. (ц) desTiny
+
https://forum.antichat.ru/threadedpost743180.html#post743180

Sweet_Lou
29.06.2008, 12:50
А тут типа тоже ниодной уязвимости не нашел??
https://forum.antichat.ru/thread52195.html
Или просто нехотел понять?

З.Ы. А на счет закачки, то надо через админку разрешить, и всего делов

White-Power
29.06.2008, 15:22
поправьте если неправ !!!!!!

Есть такая тема ??? чтоб спомощью чего либо (скрипта, снифера и т.д. ) чтоб админ нажав и в настройках (сайта) изменились пару настроек ! тобишь чтоб в строке загрузка файлов изменились значения и дописалось php !

ПОЖАЛУСТА ПОМОГИТЕ !!!! ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !

xcedz
29.06.2008, 15:26
Есть такая тема ??? чтоб спомощью чего либо (скрипта, снифера и т.д. ) чтоб админ нажав и в настройках (сайта) изменились пару настроек ! тобишь чтоб в строке загрузка файлов изменились значения и дописалось php !

ПОЖАЛУСТА ПОМОГИТЕ !!!! ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !
нас жалостливым голосом не проймешь :D

~Real F@ck!~
29.06.2008, 15:33
ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !
а это уже получится не паблик, вот гений тс

White-Power
29.06.2008, 15:57
А тут типа тоже ниодной уязвимости не нашел??
https://forum.antichat.ru/thread52195.html
Или просто нехотел понять?

З.Ы. А на счет закачки, то надо через админку разрешить, и всего делов

вай ! да ты умен бобер !!!!!!!!! тебе нужно премию !

еслиб был бы я АДМИНОМ ! я бы сюда не писал !
вот если ты скажешь как проникнуть и дать себе админку ! Другое дело !

Реджис
29.06.2008, 15:58
Есть такая тема ??? чтоб спомощью чего либо (скрипта, снифера и т.д. ) чтоб админ нажав и в настройках (сайта) изменились пару настроек ! тобишь чтоб в строке загрузка файлов изменились значения и дописалось php !

ПОЖАЛУСТА ПОМОГИТЕ !!!! ЕСЛИ НЕ ХОТИТЕ КИДАТЬ В ПАБЛИК КИДАЙТЕ В ЛИЧКУ !

#Ужс. Качество образования в современных школах снижается пугающими темпами. Честно говоря, ТС, три раза перечитал это сообщение, пока понял - о чем ты говоришь.
На форуме достаточно тем, посвященных уязвимостям в Data Life Engine:
§[Обзор уязвимостей Data Life Engine] by Solid Snake ^ http://forum.antichat.ru/thread52195-dle.html #4 страницы посвященных обсуждению багов и уязвимостей DLE
§[Обзор уязвимостей Бесплатных CMS] by Enkor and others ^ http://forum.antichat.ru/showthread.php?t=2285# так же обсуждение уязвимостей, в том числе DLE
Собственно больше, чем написанно в этих темах - тебе никто не скажет.
Тонкие намёки адептов, означают, что ни сюда, ни в личку, ни даже домой посылкой - приватных багов тебе, естественно, не раскроет. И количество восклицательных знаков в твоих сообщениях, на это не повлияет.

White-Power
29.06.2008, 16:10
#Ужс. Качество образования в современных школах снижается пугающими темпами. Честно говоря, ТС, три раза перечитал это сообщение, пока понял - о чем ты говоришь.
На форуме достаточно тем, посвященных уязвимостям в Data Life Engine:
§[Обзор уязвимостей Data Life Engine] by Solid Snake ^ http://forum.antichat.ru/thread52195-dle.html #4 страницы посвященных обсуждению багов и уязвимостей DLE
§[Обзор уязвимостей Бесплатных CMS] by Enkor and others ^ http://forum.antichat.ru/showthread.php?t=2285# так же обсуждение уязвимостей, в том числе DLE
Собственно больше, чем написанно в этих темах - тебе никто не скажет.
Тонкие намёки адептов, означают, что ни сюда, ни в личку, ни даже домой посылкой - приватных багов тебе, естественно, не раскроет. И количество восклицательных знаков в твоих сообщениях, на это не повлияет.

Спасибо дядька !!!!!!!!!!!!!!!!!!!!!!!
а примерно сколько эта инфа будет стоить ????????

White-Power
04.07.2008, 12:20
А тут типа тоже ниодной уязвимости не нашел??
https://forum.antichat.ru/thread52195.html
Или просто нехотел понять?

З.Ы. А на счет закачки, то надо через админку разрешить, и всего делов
не забывай про РАНДОМ !!!!! не так уж и все просто !!

SanyaX
04.07.2008, 12:35
Спасибо дядька !!!!!!!!!!!!!!!!!!!!!!!
а примерно сколько эта инфа будет стоить ????????
Если ты собрался кому то это продавать. То ты точно лопух.

.Slip
04.07.2008, 12:36
Насколько я понял на вопрос ответили. Тема закрыта.