HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обзор уязвимостей движка трекера TBSource.
  #1  
Старый 28.12.2008, 14:38
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
Exclamation Обзор уязвимостей движка трекера TBSource.

В общем была уже тема Трекер-движок TBDev 2.0, Решил создать тему для обобщения уязвимостей в Tbsource.

В общем постим ваши найденные уязвимости тут

Начну я.

У большинства трекеров на Tbsource есть bitbucket. Найти его можно по http://трекер/bitbucket-upload.php.

Конечно в него шелл .php загрузить вам не удастся.

Поступим хитрым планом.

Попробуем загрузить файл shell.php._jpg

Вот подобрал готовый шелл, сделан именно для этого дела.

Скачать: http://depositfiles.com/files/70hgl0bq3


Если бит бакет выдаст ссылку на картинку, в инном случае это ваш шелл - значит вы его залили.

Если битбукет не распознаёт, попробуйте переименовать shell.php._gif

Срабатывает во многих случаях.


Найти трекеры на таком движке можно тут: http://www.torrentking.org/

Там большинсиво на нём.

Последний раз редактировалось Arigona; 28.12.2008 в 14:40..
 
Ответить с цитированием

  #2  
Старый 28.12.2008, 14:42
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами: 9168806

Репутация: 114
По умолчанию

Доступна SQL Иньекция в thanks.php

В adduser.php Имея права модератора доступен METHOD POST - что возможна скуль иньекция.

Был бы рад если бы сделали под неё, или под thanks сплоит.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов it's my Веб-уязвимости 361 24.10.2019 10:25
[ Обзор уязвимостей RunCMS ] Solide Snake Веб-уязвимости 43 07.07.2012 02:09
[ Обзор уязвимостей PHP-Nuke ] [53x]Shadow Веб-уязвимости 43 04.02.2012 20:33
[ Обзор уязвимостей e107 cms ] Nightmarе Веб-уязвимости 100 15.01.2011 19:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...