ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как получить доступ админа Ipb2.2.2
  #1  
Старый 18.05.2007, 15:23
Аватар для bobobo
bobobo
Новичок
Регистрация: 18.05.2007
Сообщений: 5
Провел на форуме:
11319

Репутация: 2
По умолчанию Как получить доступ админа Ipb2.2.2

Обнаружил уязвимость в SELECT(не в форуме). Теперь можно делать любые UNION SELECT, в том числе читать любые файл LOAD_FILE. intofile делать нет возможности так стоит фильтрация любых слэшей / и \.
Решил залить шел через форум IPB 2.2.2, но не как не догоню как получить доступ к админ части.
Пробовал функцию смены пароля посредством чтения из ibf_validating, но в новом IPB пароль теперь генерируется и отсылается по email.
Расшифровка хэшей тоже ничего не дала. Судя по паролям от базы из конфиг файлов они большой длинны и со спецсимволами.
Как еще можно получить доступ к админ части имея возможность выполнять SELECT и чтения любых файлов?

Последний раз редактировалось bobobo; 18.05.2007 в 15:31..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Напирить АДМина.. solo-kbk Болталка 2 26.02.2007 14:18
Как обойти пароль Windows используя гостевой доступ maxperec Windows 21 27.09.2006 13:20
Доступ на удаленную машину Algol Болталка 6 18.10.2004 09:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ