HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #61  
Старый 14.12.2011, 06:54
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

stepashka_, cylaaan =>

1. /showpost.php?p=198446&postcount=3

2. 1) Вкладка общие --> Безопасность

Разрешить php в шаблонах: Да

2)Вкладка Стили --> Компоненты стилей ->> Шаблоны

С помощью встроенного редактора шаблонов выбираем файл и пишем в него:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][COLOR="#0000BB"]phpinfo[/COLOR][COLOR="#007700"](); [/COLOR][/COLOR
Далее применяем шаблон, идем на измененную страницу и видим наш php код
 
Ответить с цитированием

  #62  
Старый 15.01.2012, 18:30
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

phpBB => `Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group`
Тип: полный путь.

Необходимо:админская учётная запись.


1.)Заходим в администраторскую панель.

2.)Переходим на вкладку PHPBB SEO.

3.)Находим на этой страничке "The cache folder configured is" и после этих слов и будет полный путь.


P.S Полезно, если file_priv=Y, а пути мы не знаем
 
Ответить с цитированием

  #63  
Старый 16.01.2012, 00:14
SecondLife
Guest
Сообщений: n/a
Провел на форуме:
5997

Репутация: 21
По умолчанию

Osstudio, данная вкладка не является стандартной для форума phpBB3, она является управляющей частью дополнения phpBB SEO от одноимённой команды www.phpbb-seo.com

Определить наличие данной модификации можно по значку внизу форума.
 
Ответить с цитированием

  #64  
Старый 16.01.2012, 19:15
Osstudio
Guest
Сообщений: n/a
Провел на форуме:
149611

Репутация: 81
По умолчанию

Цитата:
Сообщение от SecondLife  
SecondLife said:
Osstudio
, данная вкладка не является стандартной для форума phpBB3, она является управляющей частью дополнения
phpBB SEO
от одноимённой команды www.phpbb-seo.com
Определить наличие данной модификации можно по значку

внизу форума.
А, ясно
 
Ответить с цитированием

  #65  
Старый 21.01.2012, 03:11
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

шелл в стилях, для редактирования шаба доступны только два файла

overall_header.html и ph.html

куда они инклудятся?
 
Ответить с цитированием

  #66  
Старый 21.01.2012, 03:50
boortyhuhtyu
Guest
Сообщений: n/a
Провел на форуме:
225312

Репутация: -6
По умолчанию

Цитата:
Сообщение от faza02  
faza02 said:
шелл в стилях, для редактирования шаба доступны только два файла
overall_header.html
и
ph.html
куда они инклудятся?
путь чтоли, в /template.
 
Ответить с цитированием

  #67  
Старый 21.01.2012, 03:53
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

нет, я не так выразился

объясню на примере

когда правили в стилях faq_body.html, то что мы исправили было по адресу /forum/faq.php

а где сейчас искать мне этот php файл?
 
Ответить с цитированием

  #68  
Старый 21.01.2012, 08:59
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Я думаю, что overall_header.html инклудится в index.php. Попробуй.
 
Ответить с цитированием

  #69  
Старый 21.01.2012, 15:20
SecondLife
Guest
Сообщений: n/a
Провел на форуме:
5997

Репутация: 21
По умолчанию

overall_header.html инклудится на каждой странице форума, за исключением некоторых технических. Это общая шапка.

Файла ph.html в стандартной поставке phpBB3 нет, поэтому инклудится он может куда угодно.

Да, если шелл в файле стиля прописан через теги , то ничего не выйдет, эти теги вырезаются.
 
Ответить с цитированием

  #70  
Старый 21.01.2012, 15:41
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

там версия 3.0.6, я скачал исходники, устроил поиск по файлам, и везде где он инклудитя — файлы html, лежащие в /templates/

секондлайф, пхпкод прописан в

Код:
Code:

…
и выполнение его в настройках включено, все ок с этим

ph.html по моим догадкам это page_header.html, но и его тоже нигде не нашло
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей vBulletin] bandera Уязвимости CMS / форумов 167 17.10.2019 18:14
В ядре Linux появляется все больше уязвимостей dinar_007 Мировые новости. Обсуждения. 18 26.01.2007 16:21
Google Code Search облегчит хакерам задачу по поиску уязвимостей Lany Мировые новости. Обсуждения. 4 16.10.2006 21:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ