Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz

19.11.2008, 15:22
|
|
Новичок
Регистрация: 18.11.2008
Сообщений: 7
Провел на форуме: 25855
Репутация:
0
|
|
Посоветуйте ещё что нибудь, очень сильно надо.
|
|
|

20.11.2008, 00:00
|
|
Новичок
Регистрация: 19.11.2008
Сообщений: 2
Провел на форуме: 10838
Репутация:
0
|
|
Господа! Есть smf 1.1.3, вероятней всего без заплаток за последние полгода.
Нужно: выудить пасс админа.
Пробовал заэксплойтить, однако экспы пробовал только через perl, большинство где-то стопорилось.
Один прошел: SMF <= 1.1.4 SQL Injection Exploit, но выдал сообщение о "неуязвимости" форума.
Заливка шелла по описанным тут http://forum.antichat.ru/thread43633.html способам невозможна: нет доступа к админке, на форуме прикрыто выкладывание файлов.
Что и как ещё можно сделать? очень хочется пробиться туда?
Хелп?
|
|
|

20.11.2008, 00:06
|
|
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
Провел на форуме: 515368
Репутация:
135
|
|
Есть smf 1.1.3, вероятней всего без заплаток за последние полгода.
А чё ты так решил? Может всё последнии заплатки установлены и не факт, что там именно 1.1.3 написать в копирайтах можно что угодно. Поищи дыры в движке самого сайта.
|
|
|

20.11.2008, 00:13
|
|
Новичок
Регистрация: 19.11.2008
Сообщений: 2
Провел на форуме: 10838
Репутация:
0
|
|
Сообщение от FraiDex
А чё ты так решил? Может всё последнии заплатки установлены и не факт, что там именно 1.1.3 написать в копирайтах можно что угодно. Поищи дыры в движке самого сайта.
Знаю владельцев форума лично просто. Админа как такового там нет.
Проблема в том что я все эти вещи, описанные постом выше сегодня вижу первый раз и, честно говоря, мне немного сложно осознать что, к чему, куда и зачем.
|
|
|

20.11.2008, 19:00
|
|
Новичок
Регистрация: 25.12.2006
Сообщений: 2
Провел на форуме: 120487
Репутация:
0
|
|
--------------------------------------------------------------------------------
Вообщем, прошу помочь со взломом форума.
Похоже это та же borda.
требуется повысить себе права для чтения закрытой ветки. Ну или увести ак модера.
От вас жду ссылок или советов
|
|
|

22.11.2008, 15:01
|
|
Познающий
Регистрация: 12.01.2007
Сообщений: 35
Провел на форуме: 144000
Репутация:
6
|
|
Помогите плизз... кароче у меня есть форум есть админ ну на форуме стоит проверка на IP пишет что с своего аипи я не могу заити ! что мне здлелать чтоб попасть в админку
|
|
|

22.11.2008, 15:05
|
|
Постоянный
Регистрация: 18.08.2007
Сообщений: 846
Провел на форуме: 5585816
Репутация:
1236
|
|
Сообщение от skiff18
Помогите плизз... кароче у меня есть форум есть админ ну на форуме стоит проверка на IP пишет что с своего аипи я не могу заити ! что мне здлелать чтоб попасть в админку
непойму... форум твой? у тебя есть доступ к фтп? если он твой в чём же проблема? измени доступ к админке на свой ip и вообще юзай поиск
|
|
|

22.11.2008, 15:13
|
|
Познающий
Регистрация: 12.01.2007
Сообщений: 35
Провел на форуме: 144000
Репутация:
6
|
|
форум не мои просто достал пасс админа а заити не могу
|
|
|

22.11.2008, 15:37
|
|
Постоянный
Регистрация: 18.08.2007
Сообщений: 846
Провел на форуме: 5585816
Репутация:
1236
|
|
Сообщение от skiff18
форум не мои просто достал пасс админа а заити не могу
а ты Ip его знаешь?
1) Если у тя с ним один провайдер можешь вытянуть у него логин и пароль от подключений...
2) прокся и то врятли
3) Хекай его форум)
|
|
|

25.11.2008, 15:33
|
|
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме: 126200
Репутация:
4
|
|
Может кто подскажет, можно ли что-нить из этого выдавить:
Значит смог скомбинировать два ББКОДА "урл" и "блокквот" в итоге в штмл вот что:
<a href="http://polnij_bred/<blockquote>onerror=eval(...);</blockquote>">
Но есс-но не работает  Что можно придумать учитывая, что эти два тега друг друга не выплевывают.
Спасибо
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|