Что можно сделать с форумом имея админку?

Discussion in 'Болталка' started by Ruslan1993it, 5 Nov 2015.

  1. Ruslan1993it

    Ruslan1993it Member

    Joined:
    24 Jun 2012
    Messages:
    72
    Likes Received:
    23
    Reputations:
    0
    здарова. есть доступ к админке на phpbb, что можно поиметь таким образом?
    вообще есть ли актуальный сплойты на последние версии данного движка?
     
  2. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Можно слить БД, поставить редиректы, ifraem, залить шелл, посмотреть возможность соседних БД сайтов, попробывать почитать исходники через скуль, а можно еще и фантазию развить свою...
     
    _________________________
    altblitz and Ruslan1993it like this.
  3. Arturiy

    Arturiy New Member

    Joined:
    25 Sep 2015
    Messages:
    25
    Likes Received:
    1
    Reputations:
    1
    я извиняюсь если вопрос странный будет: но зачем нужна уязвимость автору имея на руках доступ ?
     
    оlbaneс likes this.
  4. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Автору? Чтобы закрыть уязвимость и ни кто кроме автора не смог получить доступ...
     
    _________________________
  5. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Кроме hash passwords и ников в БД форума - nothing.

    Логично, что поиск google://"nick"+inurl:"phpbb"+"vbulletin" - станет началом состязания на скорость браузер-хакинга Ruslan1993it и кого-то ещё ))
    Кто-то ещё, может и оставит свои метки на форумах.
    Ориентируясь по ним, попасть на сайт со сплойтами кого-то ещё - for example, wa**хe2.
     
  6. Раrаdох

    Раrаdох Elder - Старейшина

    Joined:
    30 Jan 2014
    Messages:
    95
    Likes Received:
    140
    Reputations:
    33
    Доступ какого рода есть? Можно залить шелл/порутать сервер/закрепиться и он твой. Однако странно, что задаёшь такие глупые вопросы. Как ты вообще туда попал?
     
Loading...