HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как выявить установочную директорию где стоит форум?
  #1  
Старый 08.07.2006, 22:38
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию Как выявить установочную директорию где стоит форум?

Народ, подскажите как выявить установочную директорию где стоит форум. форум IPB верисия походу от 2.1.4 или выше...?!
 
Ответить с цитированием

  #2  
Старый 08.07.2006, 22:56
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

Если ты насчёт сплоита показать устоновлений путь то пиши просто / и всё.
 
Ответить с цитированием

  #3  
Старый 08.07.2006, 23:30
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
установочную директорию где стоит форум
Вызвать какую-либо ошибку пхп,ну например если скл-сервер будет недоступен...Вопщем ошибки пхп\возможно инсталл скрипты я не в курсе..
 
Ответить с цитированием

  #4  
Старый 09.07.2006, 00:28
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Блин, вообщем такая тема... нужен шелл туда залить, а форум походу пропатчен... НО!!! на серваке крутиться на 69 порту уязвимый Tftp(упрощенный протокол передачи файлов (никакой авторизации, выдачи оглавления и т.д)), тоесть я могу заливать любые файлы в любое место сервака. Почитать ТУТ
Тоесть открываешь командныю строку пишешь
tftp target.com PUT shell.php ../../../../../../shell.php и он закачивает его..(НО ВОТ ТОЛЬКО НЕ ПОНЯТНО КУДА!!!)
Так же можно скачать любой файл с сервака(но опять же нужна директория.)
типа:
tftp target.server GET a\..\..\winnt\repair\sam
И вот как быть не знаю...

Да, и по всей видимости там стоит WIN открыт 443 и ему похожие...

Последний раз редактировалось Dr.Check; 09.07.2006 в 00:30..
 
Ответить с цитированием

  #5  
Старый 09.07.2006, 00:32
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
tftp target.server GET a\..\..\winnt\repair\sam
Ну вопще-то у фтп протокола есть не две комманды (: ls -листинг например...
run->cmd->ftp
ftp>help
 
Ответить с цитированием

  #6  
Старый 09.07.2006, 00:34
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами: 10485026

Репутация: 1879


По умолчанию

Хм... вопрос, а причем тут Ftp? тут он вообще не пре делах... или я тебя не правильно понял...Объясни пожалуйста...
Может лучше в аське потрещать?! чё всякой хернёй форум забивать...(я про бессмысленные короткие вопросы... )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как узнать на каком движке форум? Тётя Зоя Уязвимости CMS / форумов 11 04.09.2005 01:07
Надо снести ФОРУМ FUNTiK Болталка 4 09.01.2005 23:43
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Уязвимости CMS / форумов 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.