HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 19.07.2006, 11:56
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

Цитата:
Сообщение от Edgar Davids  
Как выдернуть хеш у админов в 2.1.6 ?
Сплоитом
Там кнопка есть
Вбиваешь ID админа и выбираешь login_key, или pass_hash, или pass_salt в зависимости от того, что именно тебе нужно... и жмешь кнопку get data from database...
 
Ответить с цитированием

  #42  
Старый 21.07.2006, 10:04
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
С нами: 10715512

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

есть таблица ipb_conf_settings и в ней есть поле conf_evalphp, никто случайно не занет куда лучше написать код чтоб он выполнился без проблем, а то я что-то не разберу.

заливаю шелл в смайлики, потом обрашаюсь к нему а агава выдает
Цитата:
CGI приложение доступно на запись другим пользователям. Для выполнения оно должно иметь права 0755 или 0711.
можно ли с этим что-нибудь сделать или другой способ заливки подскажите.

Последний раз редактировалось VampiRUS; 21.07.2006 в 14:00..
 
Ответить с цитированием

  #43  
Старый 27.07.2006, 12:25
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
С нами: 10434081

Репутация: 31
По умолчанию

Скрипт заливает шелл в правах менее 711 и 755, что тут сделать... ищи другой способ, хотя, у меня ощущение - что у тебя форум постоянно будет маленькие права шеллу выставлять. Попробуй через мускуль...
 
Ответить с цитированием

  #44  
Старый 28.07.2006, 04:38
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
С нами: 10715512

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

мускуль тож не катит, запрещена into outfile.
Никто незнает почему если заливаешь через аватарки или фото файл *.php он меняет расширение на *.txt, это настройка такая или в самом коде прописано?
 
Ответить с цитированием

  #45  
Старый 02.08.2006, 17:14
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
С нами: 10541186

Репутация: 921


По умолчанию

а как узнать сесию админа?
 
Ответить с цитированием

  #46  
Старый 02.08.2006, 17:27
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
С нами: 10716379

Репутация: 31
По умолчанию

Перечитал весь топик,что могу сказать типа да модно кнопочку нажал и ты админ но он создаётся очень редко!

И наверно никто из вас так и не знает что пользуясь этип сплойтов вы токо помогаете rst так как при создании того самого админа туда тыкается их ифрейм!!

Что в очередной раз потверждает что rst в топку!
Хоть тотже милворм делает сплойты с ошыбками зато они без кидалава!!

Кто низнает rst шел тож кидалово!
 
Ответить с цитированием

  #47  
Старый 02.08.2006, 22:59
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

Ну во первых сплойт можно отредактировать.
Во вторых это всё таки их сплойт.
 
Ответить с цитированием

  #48  
Старый 02.08.2006, 23:13
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
С нами: 10716379

Репутация: 31
По умолчанию

Цитата:
Сообщение от Otaku  
Ну во первых сплойт можно отредактировать.
Во вторых это всё таки их сплойт.
Никтож не спорит что его можно отредактировать но я уверен что большая часть пользователей так его и юзает не догадываясь что за этим скрывается!
 
Ответить с цитированием

  #49  
Старый 03.08.2006, 16:11
xbIx
Новичок
Регистрация: 29.06.2006
Сообщений: 18
С нами: 10456880

Репутация: 11
По умолчанию

Цитата:
Сообщение от Inferno  
Перечитал весь топик,что могу сказать типа да модно кнопочку нажал и ты админ но он создаётся очень редко!

И наверно никто из вас так и не знает что пользуясь этип сплойтов вы токо помогаете rst так как при создании того самого админа туда тыкается их ифрейм!!

Что в очередной раз потверждает что rst в топку!
Хоть тотже милворм делает сплойты с ошыбками зато они без кидалава!!

Кто низнает rst шел тож кидалово!
не нравится код сплоита от rst так и не используй, мы не заставляем, напиши свой, выложи в паблик.

btw: milw0rm просто выкладывает сплоиты а не пишет
 
Ответить с цитированием

  #50  
Старый 03.08.2006, 16:29
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

2xbIx
вульф, он просто завидует

2Inferno дык а вырезать рефер не додумывался ? -)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN Уязвимости Mail-сервис 32 08.04.2006 04:20
Сплоит для IPB <= 2.1.4 DOS degeneration x Уязвимости CMS / форумов 24 09.03.2006 19:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...