FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
>
Веб-уязвимости
Обзор уязвимостей движка трекера TBSource.
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Обзор уязвимостей движка трекера TBSource.
#
1
28.12.2008, 14:38
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами:
9168806
Репутация:
114
Обзор уязвимостей движка трекера TBSource.
В общем была уже тема Трекер-движок TBDev 2.0, Решил создать тему для обобщения уязвимостей в Tbsource.
В общем постим ваши найденные уязвимости тут
Начну я.
У большинства трекеров на Tbsource есть bitbucket. Найти его можно по http://трекер/bitbucket-upload.php.
Конечно в него шелл .php загрузить вам не удастся.
Поступим хитрым планом.
Попробуем загрузить файл shell.php._jpg
Вот подобрал готовый шелл, сделан именно для этого дела.
Скачать: http://depositfiles.com/files/70hgl0bq3
Если бит бакет выдаст ссылку на картинку, в инном случае это ваш шелл - значит вы его залили.
Если битбукет не распознаёт, попробуйте переименовать shell.php._gif
Срабатывает во многих случаях.
Найти трекеры на таком движке можно тут: http://www.torrentking.org/
Там большинсиво на нём.
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Последний раз редактировалось Arigona; 28.12.2008 в
14:40
..
Arigona
Посмотреть профиль
Репутация
Найти все сообщения от Arigona
Добавить в друзья
#
2
28.12.2008, 14:42
Arigona
Banned
Регистрация: 09.12.2008
Сообщений: 142
С нами:
9168806
Репутация:
114
Доступна SQL Иньекция в thanks.php
В adduser.php Имея права модератора доступен METHOD POST - что возможна скуль иньекция.
Был бы рад если бы сделали под неё, или под thanks сплоит.
Arigona
Посмотреть профиль
Репутация
Найти все сообщения от Arigona
Добавить в друзья
Предыдущая тема
Следующая тема
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
[ Обзор уязвимостей WordPress ]
ettee
Веб-уязвимости
383
23.11.2019
05:00
Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов
it's my
Веб-уязвимости
361
24.10.2019
10:25
[ Обзор уязвимостей RunCMS ]
Solide Snake
Веб-уязвимости
43
07.07.2012
02:09
[ Обзор уязвимостей PHP-Nuke ]
[53x]Shadow
Веб-уязвимости
43
04.02.2012
20:33
[ Обзор уязвимостей e107 cms ]
Nightmarе
Веб-уязвимости
100
15.01.2011
19:48
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ТЕХНОЛОГИИ И AI
Искусственный интеллект (AI)
Нейросети и промптинг
AI автоматизация
Разработка AI-агентов
Технологические новости
Стартапы, бизнес и инвестиции
Программирование с AI
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ТЕНЕВОЙ РЫНОК
Пробив информации
Карты, кошельки, биржи
Документы готовые и под заказ
Способы и схемы заработка
Арбитраж трафика
Барахолка
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.