HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.06.2005, 17:22
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

чего-чего? в какую темку? с этого момента по подробнее плз =)
 
Ответить с цитированием

  #12  
Старый 05.06.2005, 17:47
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

да нет
залить то он зальет в темку, но форум меняет имя файла перед заливкой в /uploads т.е. если файл назывался remview.php, то после заливки его название и расширение поменяется и залитые .php файлы будут отображаться как текстовые...
короче этот вариант не катит
тем более, что я даже не смогу узнать как этот файл переименуется

ГОСПОДАААА Ну помогите, пожалуйста, с InetCrack-ом
Я начинаю думать, что только через него можно что-то сделать!!!
 
Ответить с цитированием

  #13  
Старый 05.06.2005, 20:20
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

Цитата:
Сообщение от MDD  
да нет
залить то он зальет в темку, но форум меняет имя файла перед заливкой в /uploads т.е. если файл назывался remview.php, то после заливки его название и расширение поменяется и залитые .php файлы будут отображаться как текстовые...
короче этот вариант не катит
тем более, что я даже не смогу узнать как этот файл переименуется

ГОСПОДАААА Ну помогите, пожалуйста, с InetCrack-ом
Я начинаю думать, что только через него можно что-то сделать!!!
Можно прицепить на php на аватарку
чтобы узнать какое имя у него будет даже ламососу понятно Правой кнопкой --> СВОЙСТВА ! =DD
 
Ответить с цитированием

  #14  
Старый 05.06.2005, 21:11
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от S1nt3z  
Можно прицепить на php на аватарку
чтобы узнать какое имя у него будет даже ламососу понятно Правой кнопкой --> СВОЙСТВА ! =DD
а ты сам это пробовал???
форум даже с включенным разрешением на ПХП файлы в виде аватары благополучно создал мне в /upload .txt-файл с содержимым php файла
Господа, ну дайте, пожалуйста, реальные советы!!!
 
Ответить с цитированием

  #15  
Старый 05.06.2005, 21:22
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

Цитата:
Сообщение от MDD  
а ты сам это пробовал???
форум даже с включенным разрешением на ПХП файлы в виде аватары благополучно создал мне в /upload .txt-файл с содержимым php файла
Господа, ну дайте, пожалуйста, реальные советы!!!
Корочи балин я писал на HTML код под IPB который отправляет куки в приват , и сохранил как jpg !
Вот потом загрузил эту картинку поставил на аватар , запостил ссылку на аватар и нажал на неё (у меня был IE(У Оперы такого бага нету)) как ни странно IE выполнил этот HTML и JavaScript код !!!!!
А под php я не пробовал !!!
 
Ответить с цитированием

  #16  
Старый 05.06.2005, 21:31
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от S1nt3z  
Корочи балин я писал на HTML код под IPB который отправляет куки в приват , и сохранил как jpg !
Вот потом загрузил эту картинку поставил на аватар , запостил ссылку на аватар и нажал на неё (у меня был IE(У Оперы такого бага нету)) как ни странно IE выполнил этот HTML и JavaScript код !!!!!
А под php я не пробовал !!!
я не понял
Ты что сначала писал как html, потом полученный хтмл-файл просто сохранил с расширением .jpg???
и ОНО что заработало???
 
Ответить с цитированием

  #17  
Старый 06.06.2005, 00:16
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Ну что???
Никто не может помочь???
 
Ответить с цитированием

  #18  
Старый 06.06.2005, 10:16
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

Цитата:
Сообщение от MDD  
я не понял
Ты что сначала писал как html, потом полученный хтмл-файл просто сохранил с расширением .jpg???
и ОНО что заработало???
Да сохранил в jpg , прицепил на аватарку и как ни странно ЗАРАБОТАЛО !
ЗЫ Такая бага только в IPB 2.0.x =) B)
 
Ответить с цитированием

  #19  
Старый 06.06.2005, 13:42
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Прицепить файл пхп к темке неполучится.
Запрос модифицировать мне кажется тоже не получится, там генерируется session id только при вводе реального пароля. Врядли чтото получится сделать что бы там не говорили.
 
Ответить с цитированием

  #20  
Старый 06.06.2005, 14:00
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Цитата:
Сообщение от S1nt3z  
Корочи балин я писал на HTML код под IPB который отправляет куки в приват , и сохранил как jpg !
Вот потом загрузил эту картинку поставил на аватар , запостил ссылку на аватар и нажал на неё (у меня был IE(У Оперы такого бага нету)) как ни странно IE выполнил этот HTML и JavaScript код !!!!!
А под php я не пробовал !!!
Получится только если откроешь этот свой аватар. С таким же успехом можно просто загрузить картинку в форум. Это не уязвимость форума, и даже не уязвимость IE а особенность. А через тэг img в аватаре скрипт на клиенте уже не будет отрабатываться
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про заливку шелла в Invision Power Board DiNo Сценарии/CMF/СMS 14 03.03.2005 13:40
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Сценарии/CMF/СMS 38 15.02.2005 16:25
Вопрос про заливку шелла в Xoops & phpBB Stanx Сценарии/CMF/СMS 3 30.01.2005 13:39
Вопрос про заливку шелла через уязвимость в highligh rsha1988 Сценарии/CMF/СMS 33 21.01.2005 20:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ