Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

DLE зилв шелла

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Уязвимости] >> DLE зилв шелла
Имя
Сообщение << Старые топики   Новые топики >>
DLE зилв шелла - 2011-02-16 13:19:05.116666   
kokatub

Сообщений: 6
Оценки: 0
Присоединился: 2008-11-30 14:01:42.820000
Нужна помощь.
Взломал дле по такой системе :
1. Заходим на сайт жертвы 2. Регистрируемся и авторизуемся 3. Переходим по ссылке http://адрес_сайта.ru/engine/images.php (где адрес_сайта.ru – адрес жертвы) 4. Открываем исходный код открытой нами страницы и после строки(она может немного отличаться и повторяться 2 раза, вставляем после 1-ой) &lt;input type="hidden" name="area" value=''/&gt; вставляем &lt;input type="hidden" name="serverfile" value='../../engine/data/dbconfig.php'/&gt; Нажимаем в браузере, под вкладками – Применить изменения 5. После этих действий необходимо проверить работоспособность дырки, для этого на странице http://адрес_сайта.ru/engine/images.php, нажимаем – Загрузить. В списке загруженных файлов должен появиться dbconfig.php, в нем находится информация которая поможет попасть к БД сайта(phpMyAdmin), которая находится чаще всего по адресу - адрес_сайта.ru/myadmin/ или адрес_сайта.ru/phpmyadmin/ Для скачивания файла конфигурации мы должны навести на него указатель мыши и посмотреть ID, затем через Исходный код страницы / Применить изменения мы вставляем в любое место страницы сайта жертвы ссылку вида: &lt;a href="http://адрес_сайта.ru/engine/download.php?id=ID_файла"&gt;[download]&lt;/a&gt;
А как можна написать вместо этого <input type="hidden" name="serverfile" value='../../engine/data/dbconfig.php'/>
что бы залить шелл?
Post #: 1
RE: DLE зилв шелла - 2011-02-16 20:25:01.556666   
FriLL

Сообщений: 2539
Оценки: 335
Присоединился: 2007-08-11 17:14:26.703333
Открыть исходный код и изменить
Post #: 2
Страниц:  [1]
Все форумы >> [Уязвимости] >> DLE зилв шелла







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.