ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpmyadmin 2.6.0-pl1
  #1  
Старый 12.04.2009, 05:43
Аватар для unresolved_problem
unresolved_problem
Новичок
Регистрация: 01.07.2007
Сообщений: 1
Провел на форуме:
22110

Репутация: 0
Question phpmyadmin 2.6.0-pl1

Помогите плз советом начинающему.

Юзал поиск по форуму, и гугли но к сажелению ничего из найденного не помогло. Ситуация следующая:

Есть сайт: http://хххх.com:2222/
На 2222 порте висит DirectAdmin Login Page

в исходниках страницы нашел:
form action="/CMD_LOGIN" method="POST"
применения пока ему не нашел

Далее захожу на:
http://хххх.com/phpmyadmin - естественно все запоролено не хило

Делаю следующее:

http://хххх.com/phpMyAdmin/css/phpmyadmin.css.php?GLOBALS[cfg][ThemePath]=/etc&theme=passwd%00

Получаю файл - phpmyadmin.css[1].css
Модификация phpmyadmin 2.6.0-pl1
Из файла вижу доступные директории:

/themes

соответственно с картинками и прочей сопутствующей хренью.

На этом собственно и встал весь процесс. Помогите советом как в данной ситуации взломать директ админ и пхпадмин соответственно, из испробованных мною инжектов прокатил лишь только указанный выше, при всех остальных сразу выскакивает окно авторизации
Если можно подробно опишите возможные мои дальнейшии действия.

Заранее благодарен за ответы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей phpMyAdmin ] ettee Сценарии/CMF/СMS 26 10.05.2010 09:55
Приватные сплойты для phpMyAdmin jangle О Работе 0 12.03.2009 13:28
phpmyadmin. Проблемы с кодировкой LAGOX PHP, PERL, MySQL, JavaScript 1 14.02.2009 15:52
Установка MySQL 5 и phpMyAdmin D=P=CH= MOD= Чужие Статьи 1 05.10.2006 14:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ