ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5  
Старый 14.01.2007, 17:01
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Shell  
Имеется:
-права админа
-путь установки форума знаю
Залить через БД не получится, т. к. там косяк с хостингом, нужен .htacess с определенными строчками, но админ его не залил, а доступа по фтп у меня нету.
1) Как залить шелл (r57shell) через XSS?
или если через XSS нельзя, то
2) Как пользоваться http://milw0rm.com/exploits/2348
В поиск не посылать, т. к.топик видел, но сделал 2 вывода:
или экплоит не фачит
или я не правильно понимаю (скорее всего).
Не знаю, работает ли сплоит Шанкара в 2.0.22... Посмотри версию форума. Если 22 и сплоит не работает, значит нет...

А доступ к БД есть? Если да, что можешь сделать select ... into outfile (там htaccess нафиг не нужен)

А через XSS можешь только снифер поставить (палить других админов)

Другого не дано Или ломай почту, на которую домен регистрировали (whois)

Последний раз редактировалось Basurman; 14.01.2007 в 17:04..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прости господа, но phpBB 2.0.21 что универсальна?! oxigen Форумы 20 22.11.2006 19:18
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Вышел phpBB 2.0.21 syntacsis Мировые новости 1 09.06.2006 12:35
XSS, SQL-inj, PHP-inj и др. на примере phpBB pch Уязвимости 3 07.06.2006 15:26
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ