ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB 2.0.22 - Можно ли узнать префикс таблиц?
  #1  
Старый 11.03.2009, 23:56
Аватар для Driver
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию phpBB 2.0.22 - Можно ли узнать префикс таблиц?

сабж.
если кто знает как в phpBB 2.0.22 можно узнать префикс таблиц - подскажите пожалуйста
уже 2 дня пытаюсь его подобрать и всё без толку
 
Ответить с цитированием

  #2  
Старый 12.03.2009, 00:28
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

только брутом, или еще попробовать можно вот таким сплойтом на перле:

http://slil.ru/27053979

чтобы запустить, установи как минимум Active Perl, открой блокнот, набери там следующее:

cmd /k C:\Perl\bin\wperl.exe C:\Perl\bin\Sploits\phpbb.pl -v2 -uhttp://имя_сайт/папка_с_форумом/ -e10

и сохрани как run.cmd

Запускай. После работы в той же папке появится log.txt

PS: Администрации на заметку - в последнее время стало просто таки невозможно вставлять сюда коды - по видимому считает большими
 
Ответить с цитированием

  #3  
Старый 12.03.2009, 02:32
Аватар для Driver
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

в общем ситуация седующая
есть сайт, на сайте есть скуль инъекция, таблицы форума и сайта находятся в одной базе (вероятность 99%)
в таблицах сайта ничего толкового нет, поэтому решено доставать данные из таблицы пользователей форума пользуясь скуль дырой в сайте, но префикс на таблицах не стандартный

за сплойт - спасибо, попробую завести, у меня никсы в основном для этих целей, ставить Active Perl под виндой не самая удачная идея
а ручным брутом пытался пытался подобрать префикс, так и не получилось если сплойт не сработает - то буду наверное автобрутер писать на пхп
 
Ответить с цитированием

  #4  
Старый 12.03.2009, 11:50
Аватар для nemaniak
nemaniak
Участник форума
Регистрация: 10.06.2008
Сообщений: 201
Провел на форуме:
1174919

Репутация: 229
По умолчанию

Еще можно попробывать узнать префикс таблиц следующими запросами:

http://site.ru/forum/memberlist.php?mode[]=cx
http://site.ru/forum/modcp.php?t=-1
 
Ответить с цитированием

  #5  
Старый 12.03.2009, 18:24
Аватар для Driver
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

Цитата:
Сообщение от nemaniak  
Еще можно попробывать узнать префикс таблиц следующими запросами:

http://site.ru/forum/memberlist.php?mode[]=cx
http://site.ru/forum/modcp.php?t=-1
не, не помогает
я тут выяснил, что таблицы форума таки находятся в другой базе, поэтому тут всё усложняется, пролистал циклом все таблицы из information_schema и таблиц форума там нет
в любом случае спасибо большое за помощь тем, кто отозвался
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Можно ли получить php шелл из админки phpbb 2.0.1x? [TSH]Corpse Форумы 6 07.03.2005 04:03
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Форумы 2 26.01.2005 07:34
Зная логин и Id, можно ли узнать пароль юзвера? Cnhfyybr Форумы 2 05.12.2004 23:58
Как админ форума ( phpBB ) может узнать пароль пользователя форума ? Майор Форумы 6 08.11.2004 12:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ