ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PHP nuke
  #1  
Старый 17.10.2006, 12:07
Аватар для Undernative
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию PHP nuke

ЗДраствуйте,я конечно знаю ЮЗАЙ ГУГЛ и поиск,но гугл чет не очень мне ща (для этой темы).
А вот в поиске посидел кучу тем увидел но что то ниче путного не нашлось

Может кто нибудь подсказать каким образом можно зайти на в админку портала на PHP nuke ,можно ли залить remview.php или же как с помощью всего этого можно сделать дефф

Простите что еще одна тема,но точного и понятного ответа в темах не нашел ! Буду благодарен за помощЬ !

Есть ли как XSS на этом двиге и хоть как мона из поюзать если есть ! Портал не скажу ибо не хочу
 
Ответить с цитированием

  #2  
Старый 17.10.2006, 12:43
Аватар для pop_korn
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

старая бага в нюке
http://rst.void.ru/papers/sql-inj.txt
 
Ответить с цитированием

  #3  
Старый 17.10.2006, 14:15
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Значит почитал я твой пост (RemaerD) и мне как то не вериться, что его пишет человек со званием "Специалист" =/ .
* * *
Цитата:
можно ли залить remview.php или же как с помощью всего этого можно сделать дефф
Почему именно ремвью? И если у тя уже есть шелл, то дефф сделатьЮ думаю сможет даже последний Ламер...
Цитата:
Есть ли как XSS на этом двиге и хоть как мона из поюзать если есть
Вот этого я не понял...
Цитата:
Портал не скажу ибо не хочу
Мог бы и не писать, и так все понятно... =)

* * *

Короче иди сюда: http://milw0rm.org/search.php
В поле вводи: PHP-Nuke
Нажимай Submit и ищи нужную тебе версию...
 
Ответить с цитированием

  #4  
Старый 17.10.2006, 15:17
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Во многих последних версиях отсутствует фильтрация переменной phpbb_root_path в админке форума. Конкрентно я пытался заюзать эту багу 2 раза - один раз получилось, другой - нет. Второй раз помню точно из-за того, что не было прав админа. Хотя первый раз обошелся без них.
Как сказано на milworme:
Цитата:
http://www.site.com/modules/Forums/admin/index.php?phpbb_root_path=[evil_scripts]
http://www.site.com/modules/Forums/admin/admin_ug_auth.php?phpbb_root_path=[evil_scripts]
Настоятельно советую всегда смотреть индекс.

Кроме того, там был баг в подгрузке модулей. Я пытался подгрузить картинку с EXIF-тегами, само собой она загрузилась, но при попытке выполнить команду выдавало Internal Server Error. Попробуй ты - может у тебя получится. А, млин, вспомнил - это я админом уже был. (

Тогда попробуй сплоит на php от rgod'a. Сплоит собирается без проблем, но для его использования необходимо знать полный путь к порталу, а в моем случае я его найти не смог (это - до того, как был админом).
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием

  #5  
Старый 17.10.2006, 15:46
Аватар для Undernative
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

Спасибо всем кто ответил Буду разгребать !
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ