ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Фишка в Mambo CMS
  #1  
Старый 17.04.2006, 19:04
Аватар для X78
X78
Новичок
Регистрация: 27.03.2006
Сообщений: 11
Провел на форуме:
24437

Репутация: 5
По умолчанию Фишка в Mambo CMS

Нашел дыру в mambo. Если на сайте стоит wysiwygpro редактор, то тупо заходим _http://сайт жертвы/mambots/editors/wysiwygpro/image.php
Заливаем шелл и сайт под контролем.
 

  #2  
Старый 17.04.2006, 19:29
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Снял бы видео хоть тогда. Чтобы показать реально. И так видео давно не обновлялось.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 

  #3  
Старый 17.04.2006, 19:37
Аватар для X78
X78
Новичок
Регистрация: 27.03.2006
Сообщений: 11
Провел на форуме:
24437

Репутация: 5
По умолчанию

Кстати, вот вторая дырка, только в другом редакторе
_http://сайт_жертвы/mambots/editors/tinymce_exp/jscripts/tiny_mce/plugins/imgmanager/ImageManager/manager.php

Чуть позже видео залью. Кстати, подскажите прогу, которая пишет. Я просто ни разу не снимал.
 

  #4  
Старый 17.04.2006, 19:54
Аватар для X78
X78
Новичок
Регистрация: 27.03.2006
Сообщений: 11
Провел на форуме:
24437

Репутация: 5
По умолчанию

Еще одна. Незнаю знаете про нее или нет. /mambots/editors/tinymce_exp/jscripts/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
 

  #5  
Старый 17.04.2006, 19:57
Аватар для seeattact
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Кстати, подскажите прогу, которая пишет. Я просто ни разу не снимал
CamStudio
 

  #6  
Старый 17.04.2006, 20:54
Аватар для Dronga
Dronga
ВАША реклама ТУТ!!
Регистрация: 01.07.2005
Сообщений: 647
Провел на форуме:
3478464

Репутация: 714


Отправить сообщение для Dronga с помощью ICQ
По умолчанию

Кто вам сказал что это дыра? И тем более дыра Mambo?? Это всё отдельные редакторы, не имеющие отношения к проектам, а вот то что пароль не требуется, это косяк конечно, но это не дыра, а банальный недосмотр. Кстати, сравнительно распространенная финка.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!
 

  #7  
Старый 17.04.2006, 21:58
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Спасибо, понадобилось,хотя это не дыра мамбо,но все же спасибки.
 

  #8  
Старый 27.04.2006, 13:49
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

вообще-то это не дыра.Это так и предусмотрено, но есть НО.Тема закрыта до лучших времен (давно хотел так сказать))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP, PERL, MySQL, JavaScript 33 12.04.2010 23:18
Нашел исходники чата (интегрируется в форумы и cms: IPB, PhpBB, mambo и др.) TANZWUT Чаты 12 22.04.2006 16:09
Девять Комерческих Cms w3r3.w01f PHP, PERL, MySQL, JavaScript 1 21.04.2006 00:27
Несколько приемов для начинающих foreva Чужие Статьи 0 06.02.2005 11:35
ФИшка Op@snO Чаты 0 16.05.2004 15:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ