ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Установка iframe в IPB 2.3.5
  #1  
Старый 15.06.2008, 01:29
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Talking Установка iframe в IPB 2.3.5

Значит есть форум Invision Power Board 2.3.5. Есть только доступ к БД. Требуется проайфреймить его.
Делал так:
PHP код:
UPDATE `ibf_forumsSET `description` = 'Blablabla<ifame=...>' WHERE `id` = 
Все гуд, в бд заносится без проблем. Но! На форуме не происходит никаких изменений! Такое ощущение, что IPB производит кэширование. (???)
Причем если зайти в админку - то там айфрейм появится! Вообщем у кого есть какие идеи?
 
Ответить с цитированием

  #2  
Старый 18.06.2008, 14:04
Аватар для heks
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

вопрос такой а как ты этот форум сломал в нем разве есть уязвимости
если можешь сломать стукани мне заплачу 858759
 
Ответить с цитированием

  #3  
Старый 18.06.2008, 14:07
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Мало ли, подобрал пароль от мыла, а там оп! Аккаунт администратора от ипб.
Ситуации множество))
 
Ответить с цитированием

  #4  
Старый 18.06.2008, 14:40
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

heks,
Сам форум не взламывал, просто на сайте был один бажный скрипт, совсем не относящийся к форуму, вот через него и хекнул
Ershik,
Ну типа того

All,

Что насчет iframe? Не уже ли никто не знает?
 
Ответить с цитированием

  #5  
Старый 19.06.2008, 12:54
Аватар для %00
%00
Новичок
Регистрация: 06.05.2008
Сообщений: 27
Провел на форуме:
282692

Репутация: 132
По умолчанию

http://forum.antichat.ru/showpost.php?p=695836&postcount=22 вставляй фрейм в html страничку и радуйся
 
Ответить с цитированием

  #6  
Старый 19.06.2008, 13:07
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

%00
Хм... Так а каким образом iframe поставится на все старницы? Оо
 
Ответить с цитированием

  #7  
Старый 20.06.2008, 19:33
Аватар для satana8920
satana8920
Moderator - Level 7
Регистрация: 22.09.2006
Сообщений: 531
Провел на форуме:
3818187

Репутация: 369


Отправить сообщение для satana8920 с помощью ICQ
По умолчанию

я так понял в скрипте скул иньекция
попробуй лучше шелл залить
Кстати с фреймом тебе скорее всего прав не хватает
 
Ответить с цитированием

  #8  
Старый 20.06.2008, 19:40
Аватар для bxN5
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

Там же есть таблицы которые с шаблоном связаны в них и пихай
 
Ответить с цитированием

  #9  
Старый 20.06.2008, 19:43
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

2satana8920,
Тааа не, шелл есть, а вот прав на запись в файлы нет
2bxN5,
Эм... Это какие например?
 
Ответить с цитированием

  #10  
Старый 21.06.2008, 01:16
Аватар для FaR-G9
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
Провел на форуме:
896935

Репутация: 64
Отправить сообщение для FaR-G9 с помощью ICQ
По умолчанию

Бэкконект делается?
Какая ось и версия ядра?
Может получится порутать

А насчет фреймов
измени пароль админу(тока сначала запиши его, чтоб потом поставить его назад),
зайди в админку и в коментариях к категориям вписывай фрейм, там хтмл код разрешен.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Iframe Трафик для новичков Sharingan Авторские статьи 62 07.06.2010 19:37
Вопрос по активной Xss в Ipb 2.3.5 Nightmarе Форумы 3 06.06.2008 05:26
Двиг ipb + iframe bxN5 PHP, PERL, MySQL, JavaScript 6 29.05.2008 00:54
Возвожно ли защитить форум IPB 2.0.4 Trial или IPB 1.3 final от взлома эксплоитом? CTTAPTAK Форумы 1 10.10.2005 21:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ