ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, сейчас доступен на antichat.xyz.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про VBulletin
  #1  
Старый 28.01.2009, 20:49
d1alac
Новичок
Регистрация: 15.09.2008
Сообщений: 11
Провел на форуме:
25355

Репутация: 5
Question Вопрос про VBulletin

Я в поиске поискал... ну тему такую не нашел.
Есть возможность получит доступ к РООТ пользователю булки 3.7.2 Patch Level 1
У меня есть доступ до администраторской панели. Ну там не все возможности включены.

Есть только вот эти возможности в админке.
http://s61.radikal.ru/i172/0901/de/846d3162ead7.jpg

Так есть какая нибудь возможность узнать пароль или сменит его. Да так что бы в базу данных попасть..
 
Ответить с цитированием

  #2  
Старый 30.01.2009, 09:26
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

d1alac,легко
в админке
группы пользователей->права администраторов->свой ник->и ставиш все ДА
всё у тя рутка.также моеш слить базу


так,стоп стоп, ну вродь все описал, но редактирование чела с id 1 запрещено файлом конфига,отпиши что тебе именно надо, а я обьясню

Последний раз редактировалось ReduKToR; 30.01.2009 в 09:31..
 
Ответить с цитированием

  #3  
Старый 30.01.2009, 16:22
d1alac
Новичок
Регистрация: 15.09.2008
Сообщений: 11
Провел на форуме:
25355

Репутация: 5
По умолчанию

Редиктор, проблема в том что.. главный админ мне не все права дал на форуме и я не Роот.
И себе все права дать я тоже не могу и его пароль изменить тоже не могу.

Я бы хотел со своими правами дальше в базу данных прорватся. Или же его пароль угнать...
 
Ответить с цитированием

  #4  
Старый 30.01.2009, 18:44
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

d1alac, братуха стукни в асику,помогу )
 
Ответить с цитированием

  #5  
Старый 03.02.2009, 14:10
d1alac
Новичок
Регистрация: 15.09.2008
Сообщений: 11
Провел на форуме:
25355

Репутация: 5
По умолчанию

Люди а вот если есть возможность вот такая... если у меня есть полный доступ к админке. Могу ли куда нибудь залить шел? нуу что-бы скажем узнать логин и пароль на фтп? или что бы узнать базу данных..
 
Ответить с цитированием

  #6  
Старый 03.02.2009, 22:30
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
Провел на форуме:
587761

Репутация: 144
По умолчанию

Можешь. Там же выполняются скрипты и ты не обычный пользователь.
Ну например... в свой статус, который позволяет использовать html
 
Ответить с цитированием

  #7  
Старый 03.02.2009, 23:11
d1alac
Новичок
Регистрация: 15.09.2008
Сообщений: 11
Провел на форуме:
25355

Репутация: 5
По умолчанию

Цитата:
Сообщение от Validol  
Можешь. Там же выполняются скрипты и ты не обычный пользователь.
Ну например... в свой статус, который позволяет использовать html
Фалидол,
можешь по подробнее обьяснить?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin 3.5.* вопрос про upgrade_301.php MoHaX Форумы 32 17.11.2006 21:31
Вопрос про уязвимости в vbulletin 3.0.1 Manoz Форумы 10 11.11.2006 14:14
Вопрос про Vbulletin. Utochka Болталка 1 28.06.2006 20:25
Вопрос про бан в форуме Vbulletin Форумы 2 25.09.2004 19:59
Вопрос про уязвимости в Vbulletin version 2.2.7 mynhauzen Форумы 3 04.08.2004 12:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ