HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Захват сайта через phpBB
  #1  
Старый 22.03.2005, 00:34
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
С нами: 11148451

Репутация: 3
По умолчанию Захват сайта через phpBB

Захват сайта через phpBB. Есть предложения? Речь не идет о случайном совпадении пароля, от форума к FTP.
 

  #2  
Старый 22.03.2005, 12:07
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
С нами: 11294246

Репутация: 11
По умолчанию

а тебе пароли от ФТП ничего не дадут.. я имею ввиду через ФТП ничего не намутишь =)) можно попробывать на сходимотьпасов и логина от БД.... но это разные стопудня пароли будут...

блин... а вот я тож на самом деле этим вопросом мучаюсь...
Если тока попробывать залить шел на сайт...
 

  #3  
Старый 06.04.2005, 11:54
kron
Новичок
Регистрация: 04.04.2005
Сообщений: 20
С нами: 11105388

Репутация: 0
По умолчанию

Я про шелл и говорю, вопрос как его запендюрить
 

  #4  
Старый 06.04.2005, 16:01
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами: 11141693

Репутация: 56
По умолчанию

На секьюритилаб есть модифицированый сплоит испльзующий дыру с куками и сразу дающий шелл! Я сам не проверял так как админы которым мне надо отомстить закрыли форум вообще после того как я там оставил графити Жаль на тот момент не было того сплоита Теперь приходиться вывдумывать чето более серъезное.
 

  #5  
Старый 12.04.2005, 00:08
karapuz
Новичок
Регистрация: 06.03.2005
Сообщений: 16
С нами: 11147552

Репутация: 2
По умолчанию

вопрос все еще актуален, для меня!
 

  #6  
Старый 12.04.2005, 12:56
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

ну а шелл залить..потом прибиндить порт и пробовать локальные сплойты..не так? =)
 

  #7  
Старый 12.04.2005, 16:07
KEZ
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Е! НЕЛЬЗЯ! - Сказал бы Я месяц назад. теперь можно. купите новый Xakep (не реклама) и там будет мое видео))
 

  #8  
Старый 12.04.2005, 19:14
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

видео про что?про захват сайта через пхпбб? =)
 

  #9  
Старый 12.04.2005, 21:38
Fan
Новичок
Регистрация: 11.04.2005
Сообщений: 7
С нами: 11095706

Репутация: 3
По умолчанию

мля... рассказываю... дампишь базу (резервная копия) У себя на компе изменяешь ник юзера или другое значение таблицы phpbb_users (как вариант адрес аватары) на вот такой код <?system("echo lol > lol");?>... И обратно заливаешь на форум (Восстановление форума)... Потом ишешь того юзера и заходишь к нему в профиль.... Шелл обработается и выполнится команада ... вот тебе и шелл... че мучится со всякими сплоитами... бред.....
 

phpBB
  #10  
Старый 16.04.2005, 13:52
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию phpBB

Цитата:
Сообщение от Fan  
мля... рассказываю... дампишь базу (резервная копия) У себя на компе изменяешь ник юзера или другое значение таблицы phpbb_users (как вариант адрес аватары) на вот такой код <?system("echo lol > lol");?>... И обратно заливаешь на форум (Восстановление форума)... Потом ишешь того юзера и заходишь к нему в профиль.... Шелл обработается и выполнится команада ... вот тебе и шелл... че мучится со всякими сплоитами... бред.....
и что ты предлагаешь каждый раз дампить бд ??
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.