ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.11.2008, 15:22
Аватар для NooB MC
NooB MC
Новичок
Регистрация: 18.11.2008
Сообщений: 7
Провел на форуме:
25855

Репутация: 0
По умолчанию

Посоветуйте ещё что нибудь, очень сильно надо.
 
Ответить с цитированием

  #2  
Старый 20.11.2008, 00:00
Аватар для overmouse
overmouse
Новичок
Регистрация: 19.11.2008
Сообщений: 2
Провел на форуме:
10838

Репутация: 0
По умолчанию

Господа! Есть smf 1.1.3, вероятней всего без заплаток за последние полгода.
Нужно: выудить пасс админа.
Пробовал заэксплойтить, однако экспы пробовал только через perl, большинство где-то стопорилось.
Один прошел: SMF <= 1.1.4 SQL Injection Exploit, но выдал сообщение о "неуязвимости" форума.
Заливка шелла по описанным тут http://forum.antichat.ru/thread43633.html способам невозможна: нет доступа к админке, на форуме прикрыто выкладывание файлов.
Что и как ещё можно сделать? очень хочется пробиться туда?
Хелп?
 
Ответить с цитированием

  #3  
Старый 20.11.2008, 00:06
Аватар для FraiDex
FraiDex
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
Провел на форуме:
515368

Репутация: 135
Отправить сообщение для FraiDex с помощью ICQ
По умолчанию

Цитата:
Есть smf 1.1.3, вероятней всего без заплаток за последние полгода.
А чё ты так решил? Может всё последнии заплатки установлены и не факт, что там именно 1.1.3 написать в копирайтах можно что угодно. Поищи дыры в движке самого сайта.
 
Ответить с цитированием

  #4  
Старый 20.11.2008, 00:13
Аватар для overmouse
overmouse
Новичок
Регистрация: 19.11.2008
Сообщений: 2
Провел на форуме:
10838

Репутация: 0
По умолчанию

Цитата:
Сообщение от FraiDex  
А чё ты так решил? Может всё последнии заплатки установлены и не факт, что там именно 1.1.3 написать в копирайтах можно что угодно. Поищи дыры в движке самого сайта.
Знаю владельцев форума лично просто. Админа как такового там нет.

Проблема в том что я все эти вещи, описанные постом выше сегодня вижу первый раз и, честно говоря, мне немного сложно осознать что, к чему, куда и зачем.
 
Ответить с цитированием

  #5  
Старый 20.11.2008, 19:00
Аватар для psihos
psihos
Новичок
Регистрация: 25.12.2006
Сообщений: 2
Провел на форуме:
120487

Репутация: 0
По умолчанию

--------------------------------------------------------------------------------

Вообщем, прошу помочь со взломом форума.
Похоже это та же borda.
требуется повысить себе права для чтения закрытой ветки. Ну или увести ак модера.

От вас жду ссылок или советов
 
Ответить с цитированием

  #6  
Старый 22.11.2008, 15:01
Аватар для skiff18
skiff18
Познающий
Регистрация: 12.01.2007
Сообщений: 35
Провел на форуме:
144000

Репутация: 6
По умолчанию

Помогите плизз... кароче у меня есть форум есть админ ну на форуме стоит проверка на IP пишет что с своего аипи я не могу заити ! что мне здлелать чтоб попасть в админку
 
Ответить с цитированием

  #7  
Старый 22.11.2008, 15:05
Аватар для sa~
sa~
Постоянный
Регистрация: 18.08.2007
Сообщений: 846
Провел на форуме:
5585816

Репутация: 1236


По умолчанию

Цитата:
Сообщение от skiff18  
Помогите плизз... кароче у меня есть форум есть админ ну на форуме стоит проверка на IP пишет что с своего аипи я не могу заити ! что мне здлелать чтоб попасть в админку
непойму... форум твой? у тебя есть доступ к фтп? если он твой в чём же проблема? измени доступ к админке на свой ip и вообще юзай поиск
 
Ответить с цитированием

  #8  
Старый 22.11.2008, 15:13
Аватар для skiff18
skiff18
Познающий
Регистрация: 12.01.2007
Сообщений: 35
Провел на форуме:
144000

Репутация: 6
По умолчанию

форум не мои просто достал пасс админа а заити не могу
 
Ответить с цитированием

  #9  
Старый 22.11.2008, 15:37
Аватар для sa~
sa~
Постоянный
Регистрация: 18.08.2007
Сообщений: 846
Провел на форуме:
5585816

Репутация: 1236


По умолчанию

Цитата:
Сообщение от skiff18  
форум не мои просто достал пасс админа а заити не могу
а ты Ip его знаешь?
1) Если у тя с ним один провайдер можешь вытянуть у него логин и пароль от подключений...
2) прокся и то врятли
3) Хекай его форум)
 
Ответить с цитированием

  #10  
Старый 25.11.2008, 15:33
Аватар для NewBHack
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

Может кто подскажет, можно ли что-нить из этого выдавить:
Значит смог скомбинировать два ББКОДА "урл" и "блокквот" в итоге в штмл вот что:

<a href="http://polnij_bred/<blockquote>onerror=eval(...);</blockquote>">
Но есс-но не работает Что можно придумать учитывая, что эти два тега друг друга не выплевывают.
Спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ