HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpmyadmin 2.6.0-pl1
  #1  
Старый 12.04.2009, 05:43
unresolved_problem
Новичок
Регистрация: 01.07.2007
Сообщений: 1
С нами:
9927491

Репутация: 0
Question phpmyadmin 2.6.0-pl1

Помогите плз советом начинающему.

Юзал поиск по форуму, и гугли но к сажелению ничего из найденного не помогло. Ситуация следующая:

Есть сайт: http://хххх.com:2222/
На 2222 порте висит DirectAdmin Login Page

в исходниках страницы нашел:
form action="/CMD_LOGIN" method="POST"
применения пока ему не нашел

Далее захожу на:
http://хххх.com/phpmyadmin - естественно все запоролено не хило

Делаю следующее:

http://хххх.com/phpMyAdmin/css/phpmyadmin.css.php?GLOBALS[cfg][ThemePath]=/etc&theme=passwd%00

Получаю файл - phpmyadmin.css[1].css
Модификация phpmyadmin 2.6.0-pl1
Из файла вижу доступные директории:

/themes

соответственно с картинками и прочей сопутствующей хренью.

На этом собственно и встал весь процесс. Помогите советом как в данной ситуации взломать директ админ и пхпадмин соответственно, из испробованных мною инжектов прокатил лишь только указанный выше, при всех остальных сразу выскакивает окно авторизации
Если можно подробно опишите возможные мои дальнейшии действия.

Заранее благодарен за ответы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей phpMyAdmin ] ettee Веб-уязвимости 52 01.11.2020 20:59
Приватные сплойты для phpMyAdmin jangle Freelance - О Работе 0 12.03.2009 13:28
phpmyadmin. Проблемы с кодировкой LAGOX PHP 1 14.02.2009 15:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.