ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 13.09.2008, 14:31
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

внизу посмотреть что пишеться Powered by ______
если нету, то поискать похожие форумы , где есть это самое поуеред бай ..
посмотреть в исходнике .. бывает есть ..
посмотреть во встроеной жаве .. итд
 

  #52  
Старый 13.09.2008, 14:50
ArxWolf
Познающий
Регистрация: 29.02.2008
Сообщений: 35
Провел на форуме:
36950

Репутация: 54
По умолчанию

>.:!FrE!:.<
Как было сказанно Powered by **, но там может быть ложная версия.
Анализируйте код, файлы, смотрите такие как changelog и т.д
Смотрите JS скрипты там тоже разработчик пишет версию, но не всегда.
 

  #53  
Старый 21.09.2008, 12:55
Helex
Новичок
Регистрация: 19.09.2008
Сообщений: 2
Провел на форуме:
5080

Репутация: 0
По умолчанию

Всем привет.
Имеется форум на движке ipb 2.3.1, при этом мне известно все о юзере MySQL, с которого он коннектится к бд (ну то есть логин, пароль, хост и имя бд). Также имеется большое желание на этом форуме немного пошалить =)
Вопрос: как бы это можно сделать? О существовании phpmyadmin'а на хосте ничего не известно. php и sql, в принципе, знаю, но вот взломом движков до этого заниматься не приходилось. Помогите кто чем сможет =)
Заранее спасибо.
 

  #54  
Старый 21.09.2008, 15:33
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от Helex  
Всем привет.
Имеется форум на движке ipb 2.3.1, при этом мне известно все о юзере MySQL, с которого он коннектится к бд (ну то есть логин, пароль, хост и имя бд). Также имеется большое желание на этом форуме немного пошалить =)
Вопрос: как бы это можно сделать? О существовании phpmyadmin'а на хосте ничего не известно. php и sql, в принципе, знаю, но вот взломом движков до этого заниматься не приходилось. Помогите кто чем сможет =)
Заранее спасибо.
site.ru:3306
 

  #55  
Старый 21.09.2008, 20:32
Helex
Новичок
Регистрация: 19.09.2008
Сообщений: 2
Провел на форуме:
5080

Репутация: 0
По умолчанию

Цитата:
Сообщение от DimOnOID  
site.ru:3306
Проблема в том, что я не знаю, как к хосту из инета подключиться. INFO['sql_host']='forum_db'. Это может быть в том числе имя компа из их внутренней сети.
То есть прямое подключение, видимо, не подходит.
 

  #56  
Старый 22.09.2008, 20:44
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме:
1866685

Репутация: 340


Отправить сообщение для Fooog с помощью ICQ Отправить сообщение для Fooog с помощью AIM Отправить сообщение для Fooog с помощью Yahoo
По умолчанию

А кто подскажет тему где подробно и доступно написано как искать дыры и уязвимости? для новичков!
 

  #57  
Старый 22.09.2008, 20:49
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
По умолчанию

_http://forum.antichat.ru/thread32872-sql+faq.html
Посвящается всем новичкам
 

  #58  
Старый 24.09.2008, 01:27
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
Talking

Цитата:
Сообщение от Helex  
Проблема в том, что я не знаю, как к хосту из инета подключиться. INFO['sql_host']='forum_db'. Это может быть в том числе имя компа из их внутренней сети.
То есть прямое подключение, видимо, не подходит.
Юзай RST MySql скрипт или с99)).Там есть фукция по коннекту БД.Если не выходит,то,скорее всего, блокируются входящие соединения с определённого диапазона айпи адресов, или же просто запрещены удалённые подключения).На самом деле,причин может быть много

ЗЫ: это я так,если кто надумает спросить...
 

  #59  
Старый 25.09.2008, 16:42
krazzz
Новичок
Регистрация: 30.08.2008
Сообщений: 10
Провел на форуме:
19901

Репутация: 3
По умолчанию

у меня вопрос как узнать версию форума phpbb ?
 

  #60  
Старый 25.09.2008, 16:43
krazzz
Новичок
Регистрация: 30.08.2008
Сообщений: 10
Провел на форуме:
19901

Репутация: 3
По умолчанию

вот сайт http://vip.karelia.ru/ ,скажите пожайлуста версию php,зарание благодарен
извените если не туда запостил =( еше многово на форуме незнаю и я новичок

Последний раз редактировалось krazzz; 25.09.2008 в 17:03..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ