ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про Powered by phpBB 2.0.6
  #1  
Старый 09.01.2005, 14:03
Аватар для Lancelot
Lancelot
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию Вопрос про Powered by phpBB 2.0.6

Есть такой вопрос:
Есть форум Powered by phpBB 2.0.6, если я пытаюсь его взломать через
http://адрес сайта/forum/viewtopic.php?p=44&highlight=%2527.$poster=$dbname .%2527
то оно не то что не показывает ничего, а просто отображает ник пользователя, тоесть ни спецсимволов ни тем более пароля нет.Помогите, как ещё можна вскрыть этот форум?
 
Ответить с цитированием

  #2  
Старый 09.01.2005, 16:21
Аватар для Lancelot
Lancelot
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Все описаные уязвимости перепробывал, реакции вообще нет(
плх, хелп
 
Ответить с цитированием

  #3  
Старый 09.01.2005, 17:12
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Мало инфы... Пиши то делал...
 
Ответить с цитированием

  #4  
Старый 09.01.2005, 20:29
Аватар для Lancelot
Lancelot
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

Пробывал так:
privmsg.php?folder=savebox&mode=read&p=99& amp;pm_sql_user=AND pm.privmsgs_type=-99 UNION SELECT 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,username,0 ,0,0,0,0,0,0,0,0,user_password FROM phpbb_users WHERE user_level=1 LIMIT 1/*
При попытке закидывает на вход в систему

Пробывал так:
&highlight=%2527.$poster=$dbpasswd.%2527 ну естественно пробывал и пытался узнать $dbuser,$dbname,$dbname... при попытке открывается тема, но ник юзера так и остаётся, тоесть ни паса, ни логина, ни даже спецсимволов ничего нет....
p=123&highlight=%2527.$poster=%60ls%09-la%60.%2527
так тоже никакого рехультата, а значит и дамп базы я сделать тоже не могу...

ещё что-то пробывал, перерыл весь секьюрити лаб, пересмотрел все связаные с пхп видео на античате.... ничего не выходит...
 
Ответить с цитированием

  #5  
Старый 09.01.2005, 20:30
Аватар для Lancelot
Lancelot
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

ну и шелы тоже заливать ну никак не получается... просто входит в тему и всё...
 
Ответить с цитированием

  #6  
Старый 09.01.2005, 21:43
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
По умолчанию

Люди, как залить шел сюда- http://gta4.ovl.ru/forum/?
 
Ответить с цитированием

  #7  
Старый 09.01.2005, 22:21
Аватар для Lancelot
Lancelot
Новичок
Регистрация: 08.01.2005
Сообщений: 6
Провел на форуме:
0

Репутация: 0
По умолчанию

интересно, я дождусь ответа?
 
Ответить с цитированием

  #8  
Старый 10.01.2005, 04:59
Аватар для frisco_virus
frisco_virus
Новичок
Регистрация: 06.01.2005
Сообщений: 10
Провел на форуме:
3109

Репутация: 0
По умолчанию

Esli u tebya nepoluchaetsa neodin exploit zdelat et znachet vse propatcheno, takshto zhdi noviee exploits
 
Ответить с цитированием

  #9  
Старый 13.01.2005, 08:07
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Lancelot  
интересно, я дождусь ответа?
Хехе, не форум на chat.vi******* ты роешь? здается мне, 4то да он меня тоже достал(а 4ат их и вовсе для интеллектуалов), в4ера пол но4и за ним сидел. Так вот: он на самом деле 2.0.11, а его админы, не будь последними нуБаМи, надпись на 2.0.6 поменяли. Странно да, лу4ше бы так и оставили, ато киддисы досмерти зат*ахают...
 
Ответить с цитированием

  #10  
Старый 13.01.2005, 08:10
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от frisco_virus  
pomogite shell zalit na http://obshaga.com
Да как ты его зальеш-то туда, там ведь ни одного топика нет!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6 vega2k Форумы 12 11.01.2009 15:57
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Форумы 6 23.12.2004 22:12
Форум phpBB 2.0.6. Вопрос про админ панель T-REX Форумы 11 07.10.2004 19:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ