HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шелла через админку phpBB3 RC6
  #1  
Старый 08.11.2007, 16:17
phenix1024
Новичок
Регистрация: 12.04.2007
Сообщений: 20
С нами: 10042360

Репутация: 3
По умолчанию Заливка шелла через админку phpBB3 RC6

Сабж,реален ли?
Бэкап БД залить на даёт, только восстанавливать с папки на серве.
Есть идеи?)
Заранее спасибо за ответ.
 
Ответить с цитированием

  #2  
Старый 08.11.2007, 18:18
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

А можно в этой добавлять левые рассширения в загрузке атачей? Если есть то добавляй .php рассширение в загрузки атачев. И грузи смело через атач. Открывается как вебшелл. То есть нету переименования рассширения! Идёт переименовка начальных симолов до точки.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #3  
Старый 08.11.2007, 20:42
phenix1024
Новичок
Регистрация: 12.04.2007
Сообщений: 20
С нами: 10042360

Репутация: 3
По умолчанию

Вроде-бы файл переименовывается, и расширение не остаётся.
2_18c0e356c49c2b866aea3143712bc10c - оригинальное имя файла хранится в БД.
 
Ответить с цитированием

  #4  
Старый 08.11.2007, 21:23
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

аттачи в бд сохраняются
Безполезно заливать туда шелл
 
Ответить с цитированием

  #5  
Старый 08.11.2007, 21:44
phenix1024
Новичок
Регистрация: 12.04.2007
Сообщений: 20
С нами: 10042360

Репутация: 3
По умолчанию

аттачи в бд сохраняются

ммм, простите плз, но сами атачи при дефолтных(а я вроде не нашёл других) сохраняються в ФС, в папку files - по усолчанию)? или я не прав?
з.ы. тестирую у себя на локалхосте,форум версии 3 RC7(думаю принципиальных отличий от 6-ки нет).

Безполезно заливать туда шелл --- так ж не бывает ) везде должны быть хоть какая то лазейка ) Или из паблика совсем нет ничего?

*пошёл тогда копать сурсы админки

Последний раз редактировалось phenix1024; 08.11.2007 в 22:30..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла через БД Tosic Уязвимости CMS / форумов 8 10.09.2014 01:20
Заливка шелла через админку vBulletin 3.6.8 Светлый Уязвимости CMS / форумов 12 13.11.2007 22:54
Заливка шелла в ipb 2.1.14, имея доступ в админку Rosssi Уязвимости CMS / форумов 6 02.04.2007 16:17
Заливка шелла и снятие бана в ipb через mysql darks Уязвимости CMS / форумов 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...