HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 18.11.2005, 13:35
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
С нами: 11171966

Репутация: 1
По умолчанию

Я ломал SMF 1.0.3 довольно легко ломается.
Не знаю прокатит ли эта уязвимость на 1.0.5, но попробовать можно.
1. Для начала зерегайтся в форуме
2. Создаешь топик
3. http://site/index.php?action=post;ms...396055a5ebfcfd
естественно подставляешь свои значения. Если форум уязвим то ты получишь логины и хэши паролей всех прользователей форума.
4. Рсашифровываешь пароль админа, входишь под админом, разрешаешь атачить php файлы, заливаешь шелл на сервак.
Вот и все
P.S. А да чуть не забыл там в админке надо будет отключить опцию что-то типа "Шифровать имена файлов которые были приатачены" .
Удачного хака.
 
Ответить с цитированием

  #12  
Старый 19.11.2005, 09:27
SQR-T
Новичок
Регистрация: 14.10.2005
Сообщений: 2
С нами: 10827509

Репутация: 0
По умолчанию

Я если честно не понял только 3-е действие...
Что это значит?
http://site/index.php?action=post;m...96055a5ebfcf d

Объясни пожалуста =)
 
Ответить с цитированием

  #13  
Старый 19.11.2005, 10:28
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

И Ешё какие значения ?
 
Ответить с цитированием

  #14  
Старый 21.11.2005, 17:14
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
С нами: 11171966

Репутация: 1
По умолчанию

Создаешь топик. Потом заходишь в него там есть внизу кнопки типа редактировать, ответить. Как у всех форумов вообщем. Наводишь на них мышкой и видно в статусной строке все значения , копируешь ярлык и берешь оттуда sesc, topic, msg.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В популярном форуме найдены уязвимости dance Мировые новости. Обсуждения. 4 01.11.2005 13:17
Уязвимости в форуме Powered by vBulletin Version 3.x.x TORn@Do Уязвимости CMS / форумов 6 15.02.2005 14:50
Вопрос про уязвимости в форуме snitz forums 2000 Уязвимости CMS / форумов 4 09.11.2004 10:41
Уязвимости в форуме http://elinks.ru SenDer Уязвимости CMS / форумов 1 07.07.2004 12:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.