ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.06.2005, 17:22
Аватар для coyl
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

чего-чего? в какую темку? с этого момента по подробнее плз =)
 
Ответить с цитированием

  #12  
Старый 05.06.2005, 17:47
Аватар для MDD
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

да нет
залить то он зальет в темку, но форум меняет имя файла перед заливкой в /uploads т.е. если файл назывался remview.php, то после заливки его название и расширение поменяется и залитые .php файлы будут отображаться как текстовые...
короче этот вариант не катит
тем более, что я даже не смогу узнать как этот файл переименуется

ГОСПОДАААА Ну помогите, пожалуйста, с InetCrack-ом
Я начинаю думать, что только через него можно что-то сделать!!!
 
Ответить с цитированием

  #13  
Старый 05.06.2005, 20:20
Аватар для S1nt3z
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

Цитата:
Сообщение от MDD  
да нет
залить то он зальет в темку, но форум меняет имя файла перед заливкой в /uploads т.е. если файл назывался remview.php, то после заливки его название и расширение поменяется и залитые .php файлы будут отображаться как текстовые...
короче этот вариант не катит
тем более, что я даже не смогу узнать как этот файл переименуется

ГОСПОДАААА Ну помогите, пожалуйста, с InetCrack-ом
Я начинаю думать, что только через него можно что-то сделать!!!
Можно прицепить на php на аватарку
чтобы узнать какое имя у него будет даже ламососу понятно Правой кнопкой --> СВОЙСТВА ! =DD
 
Ответить с цитированием

  #14  
Старый 05.06.2005, 21:11
Аватар для MDD
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от S1nt3z  
Можно прицепить на php на аватарку
чтобы узнать какое имя у него будет даже ламососу понятно Правой кнопкой --> СВОЙСТВА ! =DD
а ты сам это пробовал???
форум даже с включенным разрешением на ПХП файлы в виде аватары благополучно создал мне в /upload .txt-файл с содержимым php файла
Господа, ну дайте, пожалуйста, реальные советы!!!
 
Ответить с цитированием

  #15  
Старый 05.06.2005, 21:22
Аватар для S1nt3z
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

Цитата:
Сообщение от MDD  
а ты сам это пробовал???
форум даже с включенным разрешением на ПХП файлы в виде аватары благополучно создал мне в /upload .txt-файл с содержимым php файла
Господа, ну дайте, пожалуйста, реальные советы!!!
Корочи балин я писал на HTML код под IPB который отправляет куки в приват , и сохранил как jpg !
Вот потом загрузил эту картинку поставил на аватар , запостил ссылку на аватар и нажал на неё (у меня был IE(У Оперы такого бага нету)) как ни странно IE выполнил этот HTML и JavaScript код !!!!!
А под php я не пробовал !!!
 
Ответить с цитированием

  #16  
Старый 05.06.2005, 21:31
Аватар для MDD
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от S1nt3z  
Корочи балин я писал на HTML код под IPB который отправляет куки в приват , и сохранил как jpg !
Вот потом загрузил эту картинку поставил на аватар , запостил ссылку на аватар и нажал на неё (у меня был IE(У Оперы такого бага нету)) как ни странно IE выполнил этот HTML и JavaScript код !!!!!
А под php я не пробовал !!!
я не понял
Ты что сначала писал как html, потом полученный хтмл-файл просто сохранил с расширением .jpg???
и ОНО что заработало???
 
Ответить с цитированием

  #17  
Старый 06.06.2005, 00:16
Аватар для MDD
MDD
Новичок
Регистрация: 05.06.2005
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Ну что???
Никто не может помочь???
 
Ответить с цитированием

  #18  
Старый 06.06.2005, 10:16
Аватар для S1nt3z
S1nt3z
Новичок
Регистрация: 02.06.2005
Сообщений: 21
Провел на форуме:
10965

Репутация: 0
По умолчанию

Цитата:
Сообщение от MDD  
я не понял
Ты что сначала писал как html, потом полученный хтмл-файл просто сохранил с расширением .jpg???
и ОНО что заработало???
Да сохранил в jpg , прицепил на аватарку и как ни странно ЗАРАБОТАЛО !
ЗЫ Такая бага только в IPB 2.0.x =) B)
 
Ответить с цитированием

  #19  
Старый 06.06.2005, 13:42
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Прицепить файл пхп к темке неполучится.
Запрос модифицировать мне кажется тоже не получится, там генерируется session id только при вводе реального пароля. Врядли чтото получится сделать что бы там не говорили.
 
Ответить с цитированием

  #20  
Старый 06.06.2005, 14:00
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Цитата:
Сообщение от S1nt3z  
Корочи балин я писал на HTML код под IPB который отправляет куки в приват , и сохранил как jpg !
Вот потом загрузил эту картинку поставил на аватар , запостил ссылку на аватар и нажал на неё (у меня был IE(У Оперы такого бага нету)) как ни странно IE выполнил этот HTML и JavaScript код !!!!!
А под php я не пробовал !!!
Получится только если откроешь этот свой аватар. С таким же успехом можно просто загрузить картинку в форум. Это не уязвимость форума, и даже не уязвимость IE а особенность. А через тэг img в аватаре скрипт на клиенте уже не будет отрабатываться
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про заливку шелла в Invision Power Board DiNo Форумы 14 03.03.2005 13:40
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25
Вопрос про заливку шелла в Xoops & phpBB Stanx Форумы 3 30.01.2005 13:39
Вопрос про заливку шелла через уязвимость в highligh rsha1988 Форумы 33 21.01.2005 20:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ