ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка шелла через админку phpBB3 RC6
  #1  
Старый 08.11.2007, 16:17
Аватар для phenix1024
phenix1024
Новичок
Регистрация: 12.04.2007
Сообщений: 20
Провел на форуме:
83256

Репутация: 3
По умолчанию Заливка шелла через админку phpBB3 RC6

Сабж,реален ли?
Бэкап БД залить на даёт, только восстанавливать с папки на серве.
Есть идеи?)
Заранее спасибо за ответ.
 
Ответить с цитированием

  #2  
Старый 08.11.2007, 18:18
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

А можно в этой добавлять левые рассширения в загрузке атачей? Если есть то добавляй .php рассширение в загрузки атачев. И грузи смело через атач. Открывается как вебшелл. То есть нету переименования рассширения! Идёт переименовка начальных симолов до точки.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #3  
Старый 08.11.2007, 20:42
Аватар для phenix1024
phenix1024
Новичок
Регистрация: 12.04.2007
Сообщений: 20
Провел на форуме:
83256

Репутация: 3
По умолчанию

Вроде-бы файл переименовывается, и расширение не остаётся.
2_18c0e356c49c2b866aea3143712bc10c - оригинальное имя файла хранится в БД.
 
Ответить с цитированием

  #4  
Старый 08.11.2007, 21:23
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

аттачи в бд сохраняются
Безполезно заливать туда шелл
 
Ответить с цитированием

  #5  
Старый 08.11.2007, 21:44
Аватар для phenix1024
phenix1024
Новичок
Регистрация: 12.04.2007
Сообщений: 20
Провел на форуме:
83256

Репутация: 3
По умолчанию

аттачи в бд сохраняются

ммм, простите плз, но сами атачи при дефолтных(а я вроде не нашёл других) сохраняються в ФС, в папку files - по усолчанию)? или я не прав?
з.ы. тестирую у себя на локалхосте,форум версии 3 RC7(думаю принципиальных отличий от 6-ки нет).

Безполезно заливать туда шелл --- так ж не бывает ) везде должны быть хоть какая то лазейка ) Или из паблика совсем нет ничего?

*пошёл тогда копать сурсы админки

Последний раз редактировалось phenix1024; 08.11.2007 в 22:30..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла через админку vBulletin 3.6.8 Светлый Форумы 12 13.11.2007 22:54
Заливка шелла в ipb 2.1.14, имея доступ в админку Rosssi Форумы 6 02.04.2007 16:17
Заливка шелла через БД Tosic Форумы 7 04.07.2006 09:42
Заливка шелла и снятие бана в ipb через mysql darks Форумы 14 26.11.2005 00:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ