ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 22.07.2005, 17:10
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

в мозге.
 
Ответить с цитированием

  #82  
Старый 22.07.2005, 17:28
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Цитата:
Сообщение от TIMaN  
Извиняюсь, неправильно сылку написал
http://www.mariel.ru/forum/

Я бы попробывал бы сплойтом bbsh.exe , потом для версии 2,0,6 (см.видео) потом для 2,0,13 с подменой куков .
 
Ответить с цитированием

  #83  
Старый 22.07.2005, 18:17
TIMaN
Новичок
Регистрация: 20.07.2005
Сообщений: 6
Провел на форуме:
4498

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vandal  
Я бы попробывал бы сплойтом bbsh.exe , потом для версии 2,0,6 (см.видео) потом для 2,0,13 с подменой куков .
Чет не выходит пишет:
_ nom du cookie recuperer : phpbb2mysql
_ SESSION ID recuperщ ... 70341aa785acbaa75ceda29eac9bddda
http://mariel.ru/forum/?sid=70341aa7...eda29eac9bddda
_ recuperation du nom de la table sql ... can't find
Пробовал ломануть через кук (видио Winux'a) внизу сылка на админку есть, а ник админа не уводит
Пробовал через XSS, всталяю кук и тож ничего не происходит
 
Ответить с цитированием

  #84  
Старый 22.07.2005, 18:28
VARVAR
Познающий
Регистрация: 03.06.2005
Сообщений: 39
Провел на форуме:
54724

Репутация: 0
По умолчанию

T-REXу и др.

Что касается сплойта, че-то не выходит...

C:\>D:\usr\bin\perl.exe phpbb2.0.15.pl http://www.devichnik.ru/forums/viewtopic.php?t
=31616
www.devichnik.ru - 80 - forums/viewtopic.php?t=31616
phpBB2.0.15> ls -la
phpBB2.0.15>

и дальше тишина...
 
Ответить с цитированием

  #85  
Старый 22.07.2005, 19:07
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Цитата:
Сообщение от TIMaN  
админку есть, а ник админа не уводит

Что значит не уводит ?

Ты в админку входиш там товй ип или прокся српава , а слева выделен админ и его логин .
 
Ответить с цитированием

  #86  
Старый 22.07.2005, 22:17
TIMaN
Новичок
Регистрация: 20.07.2005
Сообщений: 6
Провел на форуме:
4498

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vandal  
Что значит не уводит ?.
В видео показано, что когда обновляешь, то заходишь под ником админа. А у меня написано "Вход". Я как-бы вылетаю.
А внизу сылка на админку, чтоб в неё войти требуется ввести логин и пароль админа
 
Ответить с цитированием

  #87  
Старый 22.07.2005, 23:22
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Сообщение от VARVAR  
и дальше тишина...
перевожу: форум не дырявый
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #88  
Старый 23.07.2005, 00:02
VARVAR
Познающий
Регистрация: 03.06.2005
Сообщений: 39
Провел на форуме:
54724

Репутация: 0
По умолчанию

m0nzt3r

Понял, спасибо ! Я думал в сплойте ошибки.

No fear

Так впереди же привели исходники на перле. Даже два. Установи ActivePerl-5.8.6.811-MSWin32-x86-122208 и пробуй ! Почитай сначала help.
 
Ответить с цитированием

  #89  
Старый 23.07.2005, 01:43
T-REX
Познающий
Регистрация: 08.09.2004
Сообщений: 33
Провел на форуме:
33039

Репутация: 0
Отправить сообщение для T-REX с помощью ICQ
По умолчанию

Цитата:
Сообщение от VARVAR  
T-REXу и др.

Что касается сплойта, че-то не выходит...

C:\>D:\usr\bin\perl.exe phpbb2.0.15.pl http://www.devichnik.ru/forums/viewtopic.php?t
=31616
www.devichnik.ru - 80 - forums/viewtopic.php?t=31616
phpBB2.0.15> ls -la
phpBB2.0.15>

и дальше тишина...
Тишина?
Должно всё быть, проверь, не пропатчили форум.
 
Ответить с цитированием

  #90  
Старый 23.07.2005, 02:13
VARVAR
Познающий
Регистрация: 03.06.2005
Сообщений: 39
Провел на форуме:
54724

Репутация: 0
По умолчанию

T-REXу

А как проверить: пропатчили его или нет ?

У меня по форумам опыта мало, но с IPB как не странно все получилось - главное чтоб
сплойт работал !!!

Попробовал еще штук 5 phpBB 2.0.15 - то же самое (не робит).
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Форумы 11 01.02.2007 12:21
Использование уязвимости в phpbb 2.0.15. Вопросы.. -artik- Форумы 8 28.08.2005 20:00
phpBB < 2.0.15, BBCODE URL в phpBB karapuz Форумы 21 17.06.2005 06:11
Вопрос про статью на античате о Уязвимости форумов IPB aX0en Форумы 2 16.12.2004 20:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ