ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Захват сайта через phpBB
  #1  
Старый 22.03.2005, 00:34
Аватар для chip
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
Провел на форуме:
0

Репутация: 3
По умолчанию Захват сайта через phpBB

Захват сайта через phpBB. Есть предложения? Речь не идет о случайном совпадении пароля, от форума к FTP.
 
Ответить с цитированием

  #2  
Старый 22.03.2005, 12:07
Аватар для Xalegi
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме:
137630

Репутация: 11
По умолчанию

а тебе пароли от ФТП ничего не дадут.. я имею ввиду через ФТП ничего не намутишь =)) можно попробывать на сходимотьпасов и логина от БД.... но это разные стопудня пароли будут...

блин... а вот я тож на самом деле этим вопросом мучаюсь...
Если тока попробывать залить шел на сайт...
 
Ответить с цитированием

  #3  
Старый 06.04.2005, 11:54
Аватар для kron
kron
Новичок
Регистрация: 04.04.2005
Сообщений: 20
Провел на форуме:
0

Репутация: 0
По умолчанию

Я про шелл и говорю, вопрос как его запендюрить
 
Ответить с цитированием

  #4  
Старый 06.04.2005, 16:01
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

На секьюритилаб есть модифицированый сплоит испльзующий дыру с куками и сразу дающий шелл! Я сам не проверял так как админы которым мне надо отомстить закрыли форум вообще после того как я там оставил графити Жаль на тот момент не было того сплоита Теперь приходиться вывдумывать чето более серъезное.
 
Ответить с цитированием

  #5  
Старый 12.04.2005, 00:08
Аватар для karapuz
karapuz
Новичок
Регистрация: 06.03.2005
Сообщений: 16
Провел на форуме:
21674

Репутация: 2
По умолчанию

вопрос все еще актуален, для меня!
 
Ответить с цитированием

  #6  
Старый 12.04.2005, 12:56
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ну а шелл залить..потом прибиндить порт и пробовать локальные сплойты..не так? =)
 
Ответить с цитированием

  #7  
Старый 12.04.2005, 16:07
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Е! НЕЛЬЗЯ! - Сказал бы Я месяц назад. теперь можно. купите новый Xakep (не реклама) и там будет мое видео))
 
Ответить с цитированием

  #8  
Старый 12.04.2005, 19:14
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

видео про что?про захват сайта через пхпбб? =)
 
Ответить с цитированием

  #9  
Старый 12.04.2005, 21:38
Аватар для Fan
Fan
Новичок
Регистрация: 11.04.2005
Сообщений: 7
Провел на форуме:
79502

Репутация: 3
По умолчанию

мля... рассказываю... дампишь базу (резервная копия) У себя на компе изменяешь ник юзера или другое значение таблицы phpbb_users (как вариант адрес аватары) на вот такой код <?system("echo lol > lol");?>... И обратно заливаешь на форум (Восстановление форума)... Потом ишешь того юзера и заходишь к нему в профиль.... Шелл обработается и выполнится команада ... вот тебе и шелл... че мучится со всякими сплоитами... бред.....
 
Ответить с цитированием

  #10  
Старый 12.04.2005, 22:42
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Неправильно. Все делается через темплейты... Смотри исходник сплойта.
Там все хитрее.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ