ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PHP-nuke 7.9
  #1  
Старый 21.10.2006, 01:27
Аватар для banall
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию PHP-nuke 7.9

кароче ввожу зашифрованный текст в base64
aid: pwd: admlanguage
site.com/phpnuke/admin.php?admin=aid: pwd: admlanguage
все без пропусков
выдает вот это Illegal Operation
почему?



offtop:какого ,,,, вырезает : p (два символа вместе)

Последний раз редактировалось banall; 21.10.2006 в 01:30..
 
Ответить с цитированием

  #2  
Старый 21.10.2006, 10:28
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

поясни вопрос
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #3  
Старый 21.10.2006, 18:05
Аватар для banall
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию

Цитата:
Сообщение от m0nzt3r  
поясни вопрос
при помощи скуль инъекции выуживаю пароль (мд5), аид, язык. потом в поле
site.com/admin.php?admin=надо ввести закодоравныу строку методом base64 как описано в исходниках php-nuke
типа так
$admin = base64_encode("$aid:$pwd:$admlanguage")

тока что-то ругается и выдает это
Illegal Operation
вот и хотелось бы спросить в чем трабла?
 
Ответить с цитированием

  #4  
Старый 21.10.2006, 18:35
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

хм..впервые слышу чтоб бейсом кодировались..
Цитата:
Illegal Operation
ну х3 в чем трабла...не пускает, значит что-то нето =)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 21.10.2006, 18:58
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

в 7.9 вроде нет скулей ) там вроде только пхп инжэкшины в админке .. причем штук 10..а если и есть то зачем таким способом? почему не банально
Цитата:
переменная=someshit') UNION ALL SELECT 1,2,aid,pwd,5,6,7,8,9,10 FROM nuke_authors/*
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #6  
Старый 21.10.2006, 19:23
Аватар для banall
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию

Цитата:
Сообщение от blackybr  
в 7.9 вроде нет скулей ) там вроде только пхп инжэкшины в админке .. причем штук 10..а если и есть то зачем таким способом? почему не банально
Как раз таки уже сделал вот спрашиваю как это дело поставить в admin.php?admin=
 
Ответить с цитированием

  #7  
Старый 21.10.2006, 19:26
Аватар для banall
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию

Цитата:
Сообщение от m0nzt3r  
хм..впервые слышу чтоб бейсом кодировались..
http://video.antichat.org/file90.html
у вас же эта трабла опубликована, гыгы впервые слышит он.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ