HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть админский аккаунт на exbb. Как узнать пассы других юзеров (members/x.php)?
  #1  
Старый 01.10.2004, 07:38
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию Есть админский аккаунт на exbb. Как узнать пассы других юзеров (members/x.php)?

Есть админский аккаунт на exbb. Нет доступа по фтп. Внимание - вопрос. Как узнать пассы других юзеров (members/x.php)
 
Ответить с цитированием

  #2  
Старый 01.10.2004, 11:50
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

SQL ?
 
Ответить с цитированием

  #3  
Старый 02.10.2004, 03:58
Gigigi
Новичок
Регистрация: 02.10.2004
Сообщений: 9
С нами: 11371115

Репутация: 0
По умолчанию

В ExBB нет скуль, только php-injection прокатит я думаю
 
Ответить с цитированием

  #4  
Старый 04.10.2004, 17:59
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Найди исходник форума и посмотри где хранятся данные пользователей (если там нет SQL)
 
Ответить с цитированием

  #5  
Старый 05.10.2004, 04:33
Gigigi
Новичок
Регистрация: 02.10.2004
Сообщений: 9
С нами: 11371115

Репутация: 0
По умолчанию

Я ж написал в начале - типа инфа каждого пользователя хранится в файле /members/x.php  где x - номер юзера. И каждый файл начинается с <? die(); ?>  а дальше инфа. Токо вот админ не может просмотреть пароли юзеров, а доступа к файлам этим нету (чтоб прямо прочитать их) .

Файл имеет такой вид в общем

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<?die;?>a:24:{s:4:"name";s:1:"1";s:2:"id";i:1;s:4: "pass";s:6:"dchrsdgjv";s:6:"status";s:2:"ad";s:5:" title";s:13:"Администратор";s:5:"post s";i:1;s:4:"mail";s:9:"1@mail.ru";s:9:"showemail"; b:0;s:3:"www";s:0:"";s:3:"aim";s:0:"";s:3:"icq";s: 0:"";s:8:"location";s:0:"";s:6:"joined";i:10963691 71;s:3:"sig";s:0:"";s:7:"timedif";i:0;s:6:"upload" ;b:1;s:6:"avatar";s:21:"personal/1-avatar.jpg";s:10:"last_visit";i:1096369206;s:7:"pr ivate";a:1:{i:1;b:1;}s:8:"lastpost";a:3:{s:4:"date ";i:1096369361;s:4:"link";s:25:"topic.php?forum=1& amp;topic=1";s:4:"name";s:2:"11";}s:6:"posted";a:1 :{i:1;i:1;}s:4:"lang";s:7:"russian";s:4:"skin";s:8 :"Original";s:9:"interests";s:0:"";}
[/QUOTE]<span id='postcolor'>

а доступа к ним нету, надо токо суметь прочитать их каким-то макаром
 
Ответить с цитированием

  #6  
Старый 06.10.2004, 01:21
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

Ну а какие возможности есть в админке ? Хоть что -то заливать на сервер можно ?
 
Ответить с цитированием

  #7  
Старый 06.10.2004, 04:19
Gigigi
Новичок
Регистрация: 02.10.2004
Сообщений: 9
С нами: 11371115

Репутация: 0
По умолчанию

Заливать можно файло типа аватар с расширением gif,jpg,bmp,png,jpeg,pjpeg
а также в папку uploads любые файлы, но! перед помещением в эту папку их имя кодируется в файл с расширением *.ext
Залив файл 1.php получаем файл file-1-1096369361.ext
 
Ответить с цитированием

  #8  
Старый 06.10.2004, 09:17
Gigigi
Новичок
Регистрация: 02.10.2004
Сообщений: 9
С нами: 11371115

Репутация: 0
По умолчанию

А все нашел дырку, спс за внимние &nbsp;
 
Ответить с цитированием

  #9  
Старый 17.10.2004, 20:58
OwrLam
Познающий
Регистрация: 14.05.2004
Сообщений: 49
С нами: 11573846

Репутация: 4
По умолчанию

А где дыру ты обаружил?
 
Ответить с цитированием

  #10  
Старый 18.10.2004, 08:41
Gigigi
Новичок
Регистрация: 02.10.2004
Сообщений: 9
С нами: 11371115

Репутация: 0
По умолчанию

Ну эт полудырочка, она ж токо в админпанели %-)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.