Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   Захват сайта через phpBB (https://forum.antichat.xyz/showthread.php?t=5585)

chip 22.03.2005 00:34

Захват сайта через phpBB
 
Захват сайта через phpBB. Есть предложения? Речь не идет о случайном совпадении пароля, от форума к FTP.

Xalegi 22.03.2005 12:07

а тебе пароли от ФТП ничего не дадут.. я имею ввиду через ФТП ничего не намутишь =)) можно попробывать на сходимотьпасов и логина от БД.... но это разные стопудня пароли будут...

блин... а вот я тож на самом деле этим вопросом мучаюсь...
Если тока попробывать залить шел на сайт...

kron 06.04.2005 11:54

Я про шелл и говорю, вопрос как его запендюрить

tmp 06.04.2005 16:01

На секьюритилаб есть модифицированый сплоит испльзующий дыру с куками и сразу дающий шелл! Я сам не проверял так как админы которым мне надо отомстить закрыли форум вообще после того как я там оставил графити ;) Жаль на тот момент не было того сплоита :( Теперь приходиться вывдумывать чето более серъезное.

karapuz 12.04.2005 00:08

вопрос все еще актуален, для меня!

m0nzt3r 12.04.2005 12:56

ну а шелл залить..потом прибиндить порт и пробовать локальные сплойты..не так? =)

KEZ 12.04.2005 16:07

Е! НЕЛЬЗЯ! - Сказал бы Я месяц назад. теперь можно. купите новый Xakep (не реклама) и там будет мое видео))

m0nzt3r 12.04.2005 19:14

видео про что?про захват сайта через пхпбб? =)

Fan 12.04.2005 21:38

мля... рассказываю... дампишь базу (резервная копия) У себя на компе изменяешь ник юзера или другое значение таблицы phpbb_users (как вариант адрес аватары) на вот такой код <?system("echo lol > lol");?>... И обратно заливаешь на форум (Восстановление форума)... Потом ишешь того юзера и заходишь к нему в профиль.... Шелл обработается и выполнится команада ... вот тебе и шелл... че мучится со всякими сплоитами... бред.....

KEZ 12.04.2005 22:42

Неправильно. Все делается через темплейты... Смотри исходник сплойта.
Там все хитрее.


Время: 22:57