HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB 2.0.22 - Можно ли узнать префикс таблиц?
  #1  
Старый 11.03.2009, 23:56
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию phpBB 2.0.22 - Можно ли узнать префикс таблиц?

сабж.
если кто знает как в phpBB 2.0.22 можно узнать префикс таблиц - подскажите пожалуйста
уже 2 дня пытаюсь его подобрать и всё без толку
 
Ответить с цитированием

  #2  
Старый 12.03.2009, 00:28
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

только брутом, или еще попробовать можно вот таким сплойтом на перле:

http://slil.ru/27053979

чтобы запустить, установи как минимум Active Perl, открой блокнот, набери там следующее:

cmd /k C:\Perl\bin\wperl.exe C:\Perl\bin\Sploits\phpbb.pl -v2 -uhttp://имя_сайт/папка_с_форумом/ -e10

и сохрани как run.cmd

Запускай. После работы в той же папке появится log.txt

PS: Администрации на заметку - в последнее время стало просто таки невозможно вставлять сюда коды - по видимому считает большими
 
Ответить с цитированием

  #3  
Старый 12.03.2009, 02:32
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

в общем ситуация седующая
есть сайт, на сайте есть скуль инъекция, таблицы форума и сайта находятся в одной базе (вероятность 99%)
в таблицах сайта ничего толкового нет, поэтому решено доставать данные из таблицы пользователей форума пользуясь скуль дырой в сайте, но префикс на таблицах не стандартный

за сплойт - спасибо, попробую завести, у меня никсы в основном для этих целей, ставить Active Perl под виндой не самая удачная идея
а ручным брутом пытался пытался подобрать префикс, так и не получилось если сплойт не сработает - то буду наверное автобрутер писать на пхп
 
Ответить с цитированием

  #4  
Старый 12.03.2009, 11:50
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
С нами: 9431076

Репутация: 229
По умолчанию

Еще можно попробывать узнать префикс таблиц следующими запросами:

http://site.ru/forum/memberlist.php?mode[]=cx
http://site.ru/forum/modcp.php?t=-1
 
Ответить с цитированием

  #5  
Старый 12.03.2009, 18:24
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

Цитата:
Сообщение от nemaniak  
Еще можно попробывать узнать префикс таблиц следующими запросами:

http://site.ru/forum/memberlist.php?mode[]=cx
http://site.ru/forum/modcp.php?t=-1
не, не помогает
я тут выяснил, что таблицы форума таки находятся в другой базе, поэтому тут всё усложняется, пролистал циклом все таблицы из information_schema и таблиц форума там нет
в любом случае спасибо большое за помощь тем, кто отозвался
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Можно ли получить php шелл из админки phpbb 2.0.1x? [TSH]Corpse Уязвимости CMS / форумов 6 07.03.2005 04:03
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Уязвимости CMS / форумов 2 26.01.2005 07:34
Зная логин и Id, можно ли узнать пароль юзвера? Cnhfyybr Уязвимости CMS / форумов 2 05.12.2004 23:58
Как админ форума ( phpBB ) может узнать пароль пользователя форума ? Майор Уязвимости CMS / форумов 6 08.11.2004 12:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...