Тема: phpbb shell
Показать сообщение отдельно

  #1  
Старый 07.02.2012, 17:27
lansia
Участник форума
Регистрация: 06.02.2011
Сообщений: 111
С нами: 8033366

Репутация: 5
По умолчанию

Цитата:
Сообщение от None  
После того как "залатали" багу (3), обнаружилось, что залатали, вывод в профайл, а сама бага живая. (Нужны админские права).
Video: http://video.antichat.ru/file178.html
Эта бага присутсвует, почти на всех форумах, ее редко где залатали.
Как юзать:
Создаем текстовый файл 1.sql суем в него код
Код:
UPDATE phpbb_users SET user_sig_bbcode_uid='(.+)/e\0', user_sig='phpbb
hpinfo()' WHERE user_id=2;
ну вместо 2 ставим свой id
Заходим в админку, жмем востановление базы данных, выбираем файл 1.sql, и со звуком хлопец-хлопца-хоп-ца-ца
заходим в профайл а наблюдаем phpinfo()
Напоминаю, после ":" идет любой php код.
И какие команды есть для заливик шелла?
 
Ответить с цитированием