HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 24.08.2008, 22:52
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
С нами: 9427413

Репутация: 973


Post

Привет всем, возник такой вопрос : получил доступ в админку форума на SMF 1.1.4, хочу снять базу. Если выбираю сжатие базы, то сервер скидает чехлы около минуты, а потом вылетает "Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator to inform of the time the error occurred and of anything you might have done that may have caused the error.
More information about this error may be available in the server error log."
(я считаю, что стоит ограничение на время выполнения пхп скрипта). Если выбираю опцию не сжимать базу, то дает скачать около 1 мб, а дальше процесс глохнет (причем независимо от того, сколько прошло времени (размер от 700 кб до 1.2 Мб)), такое ощущение что стоит ограничение и на размер выкачанной базы. Подскажите, что делать? Как это можно обойти .P.S. Сливаю шелл, но запустить его не могу, так как вылетает ошибка вида : File "/var/www/vhosts/xxx.xxx/httpdocs/forum/Themes/blackted/images/smile.php" is writeable by group
 
Ответить с цитированием

  #32  
Старый 27.08.2008, 21:22
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

Цитата:
Сообщение от buds  
Всем Привет!
Интересует флудер для форума vBulletin 3.6.9
Нужно чтобы он в заданом разделе создавал темы с сообшениями, через определёное (указаное мной) время. Есть ли такие?
постучи мне в скайп rean1m5 - скину тебе флудер
 
Ответить с цитированием

  #33  
Старый 31.08.2008, 12:58
gambitxxx
Новичок
Регистрация: 04.07.2008
Сообщений: 3
С нами: 9396466

Репутация: 7
По умолчанию

Попытался выполнить эксплоит Invision Power Board <= 2.3.5 Multiple Vulnerabilities правленный Elekt на localhoste говорит что нет уязвимости(условия вроде бы искуственно созданы для уязвимости) по сцылке http://localhost/ipb/index.php?s=&act=xmlout&do=check-display-name&name=%2527 выдаёт notfound почемуто.
 
Ответить с цитированием

  #34  
Старый 01.09.2008, 13:44
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
С нами: 9436035

Репутация: 9
По умолчанию

Есть вопрос по поводу Powered by SMF 1.1.5 , кароче нашёл форум этой версии , но про баги в сети ни слова , правда читал на секьюрити лаб вот тут http://www.securitylab.ru/vulnerability/356091.php , написано уязвимость присутствует в версиях до 1.0.13 и 1.1.5 , но а какая именно не написано ((Зарегался я на форуме , в профиле оказывается мона аватар через урл вставлять пишу : http://old.antichat.ru/cgi-bin/s.jpg , захожу на лог сниффака вижу проснифалось , но только QUERY пустая (( Кароче мож кто знает какаю нить уязвимость в этой версии форума , подскажите !
 
Ответить с цитированием

  #35  
Старый 02.09.2008, 02:06
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
С нами: 9427855

Репутация: 3
По умолчанию

Подскажите какой форум самый безопасный?
 
Ответить с цитированием

  #36  
Старый 02.09.2008, 02:11
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
С нами: 9427413

Репутация: 973


По умолчанию

Цитата:
Сообщение от masterBlack  
Подскажите какой форум самый безопасный?
В принципе любой форум самой последней версии безопасный, главное его постоянно обновлять. Я порекомендовал бы SMF - простой в управлении и бесплатный
 
Ответить с цитированием

  #37  
Старый 02.09.2008, 02:16
AND1
Banned
Регистрация: 31.08.2008
Сообщений: 2
С нами: 9312525

Репутация: -57
По умолчанию

vBulletin
 
Ответить с цитированием

  #38  
Старый 09.09.2008, 05:19
buuubliiik
Новичок
Регистрация: 16.06.2007
Сообщений: 18
С нами: 9949663

Репутация: 0
По умолчанию

Скачал phpbb 2.0.13 с sourceforge - пиздец! Сплоиты не работают, highight баг не работает! http://localhost/phpbb2.0.13/viewtopic.php?t=1&highlight=phpinfo(); - ЧЯДНТ? Где взять бажную старую версию?
 
Ответить с цитированием

  #39  
Старый 09.09.2008, 05:22
buuubliiik
Новичок
Регистрация: 16.06.2007
Сообщений: 18
С нами: 9949663

Репутация: 0
По умолчанию

Цитата:
Сообщение от [sql]  
как в phpbb 3.0.2 залить шелл имея доступы к админки.
sql, я *** знает сколько назад впрашивал еще про RC версии, никто и не ответил. Права были admin (не forum creator).
 
Ответить с цитированием

  #40  
Старый 09.09.2008, 15:37
777DEMYAN777
Познающий
Регистрация: 31.05.2008
Сообщений: 58
С нами: 9446056

Репутация: 27
По умолчанию

Ребята подскажите как один форум переадресовать на другой!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...