ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 06.08.2009, 15:01
Аватар для G4bR1eL
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
Провел на форуме:
190034

Репутация: 3
По умолчанию

Скорее всего привязка, но я не думал что модерам тоже ставят ))) А хеши расшифровать пробовал, пока ничего не вышло... Скорее всего стоит какой то закадычный метод шифрования. У меня снифф тащит только pass_hash, а говорят для расшифровки на IPB 2.1.7 нужна соль, как ее вытащить я незнаю. Может подскажите ? Ладно спасибо за ответы.
 
Ответить с цитированием

  #232  
Старый 06.08.2009, 16:46
Аватар для kolllak
kolllak
Новичок
Регистрация: 24.12.2008
Сообщений: 27
Провел на форуме:
98118

Репутация: 4
По умолчанию

Подскажите в чем проблемма, выдает только первый символ хэша....
форум: phpBB 3. ...
сплойт: phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit
после выдачи первого символа вылетает...
причем при след. попытке выдает другой символ - это онг показывает следующий что ли?

Последний раз редактировалось kolllak; 06.08.2009 в 16:48..
 
Ответить с цитированием

  #233  
Старый 06.08.2009, 19:17
Аватар для kolllak
kolllak
Новичок
Регистрация: 24.12.2008
Сообщений: 27
Провел на форуме:
98118

Репутация: 4
По умолчанию

подскажите как залить шелл в DLE 7.0 имея права главного редактора
 
Ответить с цитированием

  #234  
Старый 06.08.2009, 21:11
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от G4bR1eL  
Скорее всего привязка, но я не думал что модерам тоже ставят ))) А хеши расшифровать пробовал, пока ничего не вышло... Скорее всего стоит какой то закадычный метод шифрования. У меня снифф тащит только pass_hash, а говорят для расшифровки на IPB 2.1.7 нужна соль, как ее вытащить я незнаю. Может подскажите ? Ладно спасибо за ответы.
соль через XSS не добудеш

Цитата:
Сообщение от kolllak  
Подскажите в чем проблемма, выдает только первый символ хэша....
форум: phpBB 3. ...
сплойт: phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit
после выдачи первого символа вылетает...
причем при след. попытке выдает другой символ - это онг показывает следующий что ли?
думаю что форум просто как то пропатчен
 
Ответить с цитированием

  #235  
Старый 07.08.2009, 20:32
Аватар для G4bR1eL
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
Провел на форуме:
190034

Репутация: 3
По умолчанию

Еще вопрос , если нашли дыру в XSS , есть ли возможность найти еще оную? Если да, то есть ли про люди с которыми можно на эту тему переговорить ?
 
Ответить с цитированием

  #236  
Старый 09.08.2009, 18:19
Аватар для Murr
Murr
Новичок
Регистрация: 07.08.2009
Сообщений: 2
Провел на форуме:
7040

Репутация: 0
По умолчанию

Привет всем. Я новичок во всем этом деле. Но вот AdMiN с ployka.at.ua прислал меня к вам. У меня есть вопрос. А как можно просмотреть закрытую от обычных пользователей тему на форуме? То есть Бункер, Модераторская и т.д. То что простым смертным смотреть нельзя.
 
Ответить с цитированием

  #237  
Старый 09.08.2009, 18:22
Аватар для five5feer
five5feer
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
Провел на форуме:
1897163

Репутация: 306
По умолчанию

Цитата:
Привет всем. Я новичок во всем этом деле. Но вот AdMiN с ployka.at.ua прислал меня к вам. У меня есть вопрос. А как можно просмотреть закрытую от обычных пользователей тему на форуме? То есть Бункер, Модераторская и т.д. То что простым смертным смотреть нельзя.
рекламко?

можно посмотреть если есть права
 
Ответить с цитированием

  #238  
Старый 09.08.2009, 18:29
Аватар для Murr
Murr
Новичок
Регистрация: 07.08.2009
Сообщений: 2
Провел на форуме:
7040

Репутация: 0
По умолчанию

five5feer Нет не реклама. Я действительно хочу как то посмотреть про что они там болтают. Пробовал угнать сайт teleportpro. Но ни одной страницы форума не скачала.
Что? Выходит никак? Без взлома? Модером там стать не реально.
 
Ответить с цитированием

  #239  
Старый 10.08.2009, 10:00
Аватар для M@ZAX@KEP
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме:
385471

Репутация: 60
Отправить сообщение для M@ZAX@KEP с помощью ICQ
По умолчанию

Самый лучший способ знать всё - поиметь админку (в хорошем смысле) :-D
Про то как стырить и расшифровать хеш админки - другой раздел форума
 
Ответить с цитированием

  #240  
Старый 12.08.2009, 09:58
Аватар для assas
assas
Новичок
Регистрация: 12.08.2009
Сообщений: 1
Провел на форуме:
1692

Репутация: 0
По умолчанию

Ребята, буду благодарен за совет. Взломали мой форум на phpbb3. Симптомы такие -он сам себя добавляет в пользователи, я запретил прикрепление файлов, а он добавляет картинку. В корне появилась куча файлов со странным расширением, но название сходны с оригинальными , типа зебра. Он сегодня ночью снова вернется. Как можно ему усложнить жизнь? Айпи меняет. Спасибо заранее
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ