ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.12.2009, 16:35
Аватар для гаррет-тень
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
Провел на форуме:
124940

Репутация: 1
По умолчанию

Всем привет. Не подскажите на сайте с помощью брута ломаю пароль. Но при смене устройства нужно ввести секрет. Можно его как-нибудь брутом, если нет то как по другому?
 
Ответить с цитированием

  #2  
Старый 09.01.2010, 19:24
Аватар для Assassin7
Assassin7
Новичок
Регистрация: 27.12.2009
Сообщений: 2
Провел на форуме:
16300

Репутация: 0
По умолчанию

есть куки админов трекеров много но захожу в админку просит пороль как можно узнать пороль? на самом трекере сижу под админом (сами трекеры на двиге phpBB)
ася 177-166-881

Последний раз редактировалось Assassin7; 09.01.2010 в 19:27..
 
Ответить с цитированием

  #3  
Старый 13.01.2010, 21:05
Аватар для mff
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Подскажите пожалуйста, как сделать дамп базы данных, имея расшифрованные пароли от mysql? Пароли получил через SQL инъекцию, но вот как теперь базу потянуть? Раньше они на мастерхосте были, я забирал черз phpmyadmin, а теперь не пойму, как забрать.
 
Ответить с цитированием

  #4  
Старый 24.01.2010, 02:34
Аватар для San-ch
San-ch
Новичок
Регистрация: 15.07.2009
Сообщений: 1
Провел на форуме:
5600

Репутация: 0
По умолчанию

Нашёл на этом и на других форумах много сплойтов для IPB 1.3 final, но ни один из них не работает. В чём дело? Может, форум, который я пытаюсь взломать, пропатчен? Или эти сплойты уже устарели?
 
Ответить с цитированием

  #5  
Старый 18.02.2010, 22:10
Аватар для 4uk_n00rris
4uk_n00rris
Новичок
Регистрация: 18.02.2010
Сообщений: 2
Провел на форуме:
5862

Репутация: 0
По умолчанию

Цитата:
Сообщение от San-ch  
Нашёл на этом и на других форумах много сплойтов для IPB 1.3 final, но ни один из них не работает. В чём дело? Может, форум, который я пытаюсь взломать, пропатчен? Или эти сплойты уже устарели?
1. мб в самом коде сплоита специально допущена ошибка, что бы не все могли юзать)
2. форум пропатчен
3. мб ты неправильно юзаешь сплоит...
 
Ответить с цитированием

  #6  
Старый 14.02.2010, 23:41
Аватар для mi_vse_umrem
mi_vse_umrem
Новичок
Регистрация: 01.11.2007
Сообщений: 14
Провел на форуме:
13922

Репутация: 0
По умолчанию

есть форум на SMF 1.1.11 , хочется на немного поиметь права , тыкните носом с чего начать
 
Ответить с цитированием

  #7  
Старый 15.02.2010, 11:58
Аватар для FewG
FewG
Познающий
Регистрация: 25.12.2009
Сообщений: 42
Провел на форуме:
295646

Репутация: 12
По умолчанию

Вообщем не стал открывать новую тему, напишу здесь. Залил я шелл через IPB форум и столкнулся с проблемой, на сервере стоит Linux 2.6.18-92.1.22.el5; PHP 5.2.12 Safe mode: OFF. Форум находиться на сабдомене (forum.сайт.ру). Юзаю комманду whoami - я apache. Перебраться на каталог выше форума не получаеться, нет прав, можно как нибудь это обойти.
 
Ответить с цитированием

  #8  
Старый 18.02.2010, 22:07
Аватар для 4uk_n00rris
4uk_n00rris
Новичок
Регистрация: 18.02.2010
Сообщений: 2
Провел на форуме:
5862

Репутация: 0
По умолчанию

Задам мб дика нубский вопрос)) как я понял, при запуске сплоита с командной строки (cmd), на сервере в логах остается реальное айпи машины на которой сплоит был запущен.. вопрос заключается вот в чем: как совместить использование сплоитов и прокси? в некоторых php сплоитах есть возможность прописывать айпи и порт http прокси, а вот как быть с (pl, c, py)?? спасибо!
 
Ответить с цитированием

  #9  
Старый 19.02.2010, 15:55
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Всем привет, как называется файл в IPB, где хроняться настройки для подключения к БД? И где он расположен?
 
Ответить с цитированием

  #10  
Старый 21.02.2010, 13:35
Аватар для kuga
kuga
Новичок
Регистрация: 06.11.2006
Сообщений: 19
Провел на форуме:
242554

Репутация: 9
По умолчанию

Есть форум на phpbb3.
Скачал таблицу users БД из админки. Но поле user_password у многих пользователей пустое и хэша там нету.
Как такое может быть и где достать хэши паролей этих юзеров?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ