ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   [Задай Вопрос - Получи Ответ] (https://forum.antichat.xyz/showthread.php?t=80624)

login999 24.08.2008 22:52

Привет всем, возник такой вопрос : получил доступ в админку форума на SMF 1.1.4, хочу снять базу. Если выбираю сжатие базы, то сервер скидает чехлы около минуты, а потом вылетает "Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator to inform of the time the error occurred and of anything you might have done that may have caused the error.
More information about this error may be available in the server error log."
(я считаю, что стоит ограничение на время выполнения пхп скрипта). Если выбираю опцию не сжимать базу, то дает скачать около 1 мб, а дальше процесс глохнет (причем независимо от того, сколько прошло времени (размер от 700 кб до 1.2 Мб)), такое ощущение что стоит ограничение и на размер выкачанной базы. Подскажите, что делать? Как это можно обойти .P.S. Сливаю шелл, но запустить его не могу, так как вылетает ошибка вида : File "/var/www/vhosts/xxx.xxx/httpdocs/forum/Themes/blackted/images/smile.php" is writeable by group

ReanimatoR 27.08.2008 21:22

Цитата:

Сообщение от buds
Всем Привет!
Интересует флудер для форума vBulletin 3.6.9
Нужно чтобы он в заданом разделе создавал темы с сообшениями, через определёное (указаное мной) время. Есть ли такие? :)

постучи мне в скайп rean1m5 - скину тебе флудер

gambitxxx 31.08.2008 12:58

Попытался выполнить эксплоит Invision Power Board <= 2.3.5 Multiple Vulnerabilities правленный Elekt на localhoste говорит что нет уязвимости(условия вроде бы искуственно созданы для уязвимости) по сцылке http://localhost/ipb/index.php?s=&act=xmlout&do=check-display-name&name=%2527 выдаёт notfound почемуто.

Zipper-rus 01.09.2008 13:44

Есть вопрос по поводу Powered by SMF 1.1.5 , кароче нашёл форум этой версии , но про баги в сети ни слова , правда читал на секьюрити лаб вот тут http://www.securitylab.ru/vulnerability/356091.php , написано уязвимость присутствует в версиях до 1.0.13 и 1.1.5 , но а какая именно не написано ((Зарегался я на форуме , в профиле оказывается мона аватар через урл вставлять пишу : http://old.antichat.ru/cgi-bin/s.jpg , захожу на лог сниффака вижу проснифалось , но только QUERY пустая (( Кароче мож кто знает какаю нить уязвимость в этой версии форума , подскажите !

masterBlack 02.09.2008 02:06

Подскажите какой форум самый безопасный?

login999 02.09.2008 02:11

Цитата:

Сообщение от masterBlack
Подскажите какой форум самый безопасный?

В принципе любой форум самой последней версии безопасный, главное его постоянно обновлять. Я порекомендовал бы SMF - простой в управлении и бесплатный

AND1 02.09.2008 02:16

vBulletin

buuubliiik 09.09.2008 05:19

Скачал phpbb 2.0.13 с sourceforge - пиздец! Сплоиты не работают, highight баг не работает! http://localhost/phpbb2.0.13/viewtopic.php?t=1&highlight=phpinfo(); - ЧЯДНТ? Где взять бажную старую версию?

buuubliiik 09.09.2008 05:22

Цитата:

Сообщение от [sql]
как в phpbb 3.0.2 залить шелл имея доступы к админки.

sql, я *** знает сколько назад впрашивал еще про RC версии, никто и не ответил. Права были admin (не forum creator).

777DEMYAN777 09.09.2008 15:37

Ребята подскажите как один форум переадресовать на другой!


Время: 10:34