HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

PHP-Nuke 7.9
  #1  
Старый 05.01.2006, 17:41
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
С нами: 10868923

Репутация: 48
По умолчанию PHP-Nuke 7.9

Привет всем. Вот тут у меня есть один недруг который сидит на php-nuke и я хочу его взломать но некак немогу найти что-нибудь интересное в этом движке кроме phpbb форума 2,0,14 пробовал сплойтом но не выходит видно в php-nuke автор изменил скрипт phpbb( может подскажите что мне делать
 
Ответить с цитированием

  #2  
Старый 06.01.2006, 03:23
N1ckeZ
Новичок
Регистрация: 04.01.2006
Сообщений: 16
С нами: 10709100

Репутация: 1
По умолчанию

Вот лови эксплоит XSS в PHPNuke 7.9 короче то что тебе нужно
И вот еще Обход каталога но сразу скажу что работает не на всех т.к. эта уязвимость очень извесна и даже ламы админы прикрывают этот баг
Странно что в phpbb ты не нашол быгов ведь уже 5 версий вышло ну бывает юзай тут
Удачного взлома попробуй хоть форум проскани!
 
Ответить с цитированием

  #3  
Старый 06.01.2006, 20:23
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
С нами: 10868923

Репутация: 48
По умолчанию

Непомогает пишет You are so cool...
Неговоря о сплойте он воопще дрявый -)

Последний раз редактировалось xdx; 06.01.2006 в 20:48..
 
Ответить с цитированием

  #4  
Старый 06.01.2006, 21:35
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

ну раз так пишет значит залатали...а еще один должен быть на rst.void.ru написанный на С
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 07.01.2006, 06:43
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

Только он недописанный=(
 
Ответить с цитированием

  #6  
Старый 07.01.2006, 11:40
N1ckeZ
Новичок
Регистрация: 04.01.2006
Сообщений: 16
С нами: 10709100

Репутация: 1
По умолчанию

xdx проюзай гуглу еще разок должны быть еще эксы по последней теме или жди скоро будут новые
 
Ответить с цитированием

To: xdx
  #7  
Старый 19.07.2006, 07:49
Rubick
Новичок
Регистрация: 13.07.2006
Сообщений: 6
С нами: 10435682

Репутация: 1
По умолчанию To: xdx

У меня ситуация один в один похожа на твою. И вот, что мне удалось нарыть: заходишь в форум и попробуй заюзать дырку в параметре highlight форума phpBB (я юзал ее не через сплоит, а руками, как и советовали на Security.lab), у меня случай уперся в то, что сервере включен либо safe mode либо disabled functions, так как ни одну шелл команду я выполнить не могу, но и ни один php скрипт тоже не выполняется , форум его сразу палит и выдает: "The html tags you attempted to use are not allowed". Если интересно увидеть, что делал я смотри тут.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41
PHP vs mod_rewrite Trinux PHP 11 13.05.2005 21:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.