PDA

Просмотр полной версии : Форум на http://lilania.sc.ru/board/


Dimazzz
23.11.2005, 20:43
http://lilania.sc.ru/board/ --- очень нужно ,просто сил нет узнать на каком движке этот форум???
И любыми способами его ломануть. Подскажите что нить :)

Заранее благодарен.

GreenBear
23.11.2005, 20:46
пхпбб
ломать как смотри в статьях

SNIFF
23.11.2005, 20:48
phpBB 2 - версия хм.. сейчас гляну!

2.0.15

Dimazzz
23.11.2005, 20:52
Пасиб )) что еще можите сказать.

FQziT
23.11.2005, 20:53
да вроде phpbb а версия фиг знает какая... xss для 2.0.18 от wj дожна работать... попробуй

Dimazzz
23.11.2005, 20:59
да вроде phpbb а версия фиг знает какая... xss для 2.0.18 от wj дожна работать... попробуй


По подробней плиз что это статья ? видео? ссылку дай плз.

*Van*
23.11.2005, 21:03
http://forum.antichat.ru/threadnav10613-1-10.html

SNIFF
23.11.2005, 21:08
Попробуй вот это!
Может поможет!

2005-10-11 phpBB 2.0.13 (admin_styles.php) Remote

Command Execution Exploit 6680 R D RusH (http://www.milw0rm.com/id.php?id=1247)

2005-07-19 phpBB 2.0.15 Remote PHP Code Execution

Exploit (metasploit) 10311 R M D str0ke (http://www.milw0rm.com/id.php?id=1113)

2005-07-13 phpBB <= 2.0.16 XSS Remote Cookie

Disclosure Exploit (cookie grabber) 5813 R D suBzero (http://www.milw0rm.com/id.php?id=1103)

2005-07-08 phpBB <= 2.0.16 XSS Remote Cookie

Disclosure Exploit 10273 R D D|ablo (http://www.milw0rm.com/id.php?id=1095)

2005-07-03 phpBB 2.0.15 (highlight) Database

Authentication Details Exploit 11755 R M D SecureD (http://www.milw0rm.com/id.php?id=1080)

2005-06-29 phpBB 2.0.15 (highlight) Remote PHP

Code Execution 7951 R M D rattle (http://www.milw0rm.com/id.php?id=1076)

2005-06-22 phpBB <= 2.0.15 Register Multiple

Users Denial of Service (perl code) 4187 R D g30rg3_x (http://www.milw0rm.com/id.php?id=1063)

2005-06-22 phpBB <= 2.0.15 Register Multiple

Users Denial of Service (c code) 2684 R D HaCkZaTaN (http://www.milw0rm.com/id.php?id=1064)

2005-04-04 phpBB <= 2.0.13 'Calendar Pro' mod

Remote Exploit 3803 R D CereBrums (http://www.milw0rm.com/id.php?id=910)

2005-04-02 phpBB <= 2.0.13 'downloads.php' mod

Remote Exploit 6635 R D CereBrums (http://www.milw0rm.com/id.php?id=907)

2005-03-24 phpBB <= 2.0.12 Change User Rights

Authentication Bypass (c code) 4670 R D str0ke (http://www.milw0rm.com/id.php?id=897)

2005-03-21 phpBB <= 2.0.12 Change User Rights

Authentication Bypass 7392 R D Kutas (http://www.milw0rm.com/id.php?id=889)

2005-03-11 phpBB <= 2.0.12 Session Handling

Authentication Bypass (tutorial 2) 8675 R D Ali7 (http://www.milw0rm.com/id.php?id=871)

2005-03-05 phpBB <= 2.0.12 Session Handling

Authentication Bypass (tutorial) 4825 R D PPC (http://www.milw0rm.com/id.php?id=858)

2005-01-04 phpBB <= 2.0.10 Bot Install (Altavista)

(ssh.D.Worm) 2436 R D Severino Honorato (http://www.milw0rm.com/id.php?id=740)

2004-12-25 Sanity.b - phpBB <= 2.0.10 Bot Install

(AOL/Yahoo Search) 1717 R D n/a (http://www.milw0rm.com/id.php?id=720)

2004-12-22 phpBB highlight Arbitrary File Upload

(Santy.A) 1956 R D n/a (http://www.milw0rm.com/id.php?id=702)

2004-12-17 PHP <= 4.3.9 & phpBB 2.x with

unserialize() Remote Exploit (compiled) 2184 R D overdose (http://www.milw0rm.com/id.php?id=697)

2004-12-05 phpBB v1.0.0 - 2.0.10 admin_cash.php

remote exploit 2279 R D evilrabbi (http://www.milw0rm.com/id.php?id=676)

2004-12-03 phpBB <= 2.0.10 Remote Command

Execution Exploit (cgi version) 2372 R M D ZzagorR (http://www.milw0rm.com/id.php?id=673)

2004-11-22 phpBB <= 2.0.10 Remote Command

Execution Exploit 4447 R M D RusH (http://www.milw0rm.com/id.php?id=647)

2003-12-21 phpBB 2.0.6 search_id sql injection MD5

Hash Remote Exploit 2482 R D RusH (http://www.milw0rm.com/id.php?id=137)

2003-06-30 phpBB 2.0.4 Remote php File Include

Exploit 1735 R D Spoofed (http://www.milw0rm.com/id.php?id=47)

2003-06-20 phpBB 2.0.5 SQL Injection password

disclosure Exploit 2316 R D Rick Patel (http://www.milw0rm.com/id.php?id=44)

Dimazzz
23.11.2005, 21:10
Во мля... гы а че так много ))

SNIFF
23.11.2005, 21:12
Во мля... гы а че так много ))

Хер знает версию твоего форума!
Вот и дал для многих!
Я посмотрю еще, Что за версия!

FQziT
23.11.2005, 21:21
Мдаа Sniff ну ты дал=)) молодец=))

Dimazzz
23.11.2005, 21:23
Хер знает версию твоего форума!
Вот и дал для многих!
Я посмотрю еще, Что за версия!

Может заранее и попробуеш ломануть )) вдруг получится тогда стукни 323945339

SNIFF
23.11.2005, 21:27
Может заранее и попробуеш ломануть )) вдруг получится тогда стукни 323945339

Вечером заценю! http://81.176.67.68/jump.gif

Dimazzz
23.11.2005, 21:35
ииихаааа ;)) ect получилось :)) ЕСТЬ КОНТАКТ))

FQziT
23.11.2005, 21:46
Dimazzz Чё взломал уже?
З.Ы. Просьбы о взломе вроде в другом топике...

Dimazzz
23.11.2005, 22:16
Ну конечно ))) А вот еще ? че там можно замутить как пасы узнать? ну сами знаете скажите какие нить примочки.

FQziT
23.11.2005, 22:19
Так ты сломал или нет??? Если да, то бэкап баззы сделай себе, а там хэши всех юзеров, в том числе и админа=)) хэши расшифруешь прогой MD5inside вот тебе и пассы

Dimazzz
23.11.2005, 22:22
Так ты сломал или нет??? Если да, то бэкап баззы сделай себе, а там хэши всех юзеров, в том числе и админа=)) хэши расшифруешь прогой MD5inside вот тебе и пассы

Да взломал )) как сделать бэкап базы?? по подробней плиз

Я способный ученик . :))

Dimazzz
23.11.2005, 22:23
а все догнал )

Dimazzz
23.11.2005, 22:25
а вот еще он много весит???

FQziT
23.11.2005, 22:28
ну молодец, что догнал))))
Ещё можешь прогой PasswordsPro расшифровывать... как тебе удобнее-))))
Надеюсь как расшифровывать спрашивать не будешь? Ты всю базу юзеров скопируй в отдельный файл по теме юзер:хэш и потом расшифровывай-)))

FQziT
23.11.2005, 22:31
он много весит?
кто он? база? а фиг знает! везде по разному. зависит от кол-во мессаг на форуме, кол-во юзеров..... короче сам смотри-))

FQziT
23.11.2005, 22:33
аааа.... всё я догнал)))) MD5inside в архиве будет весить около 50 kb... даже меньше

Dimazzz
23.11.2005, 22:36
А как попасть через форум на сайт? и получить права?

FQziT
23.11.2005, 22:46
попробуй пасс и логин админа на ФТП, может подайдёт. Или если дефейсить хочешь, то попробуй через смайлы шелл залить.

FQziT
23.11.2005, 22:48
Хотя это не проходит на Phpbb....=))

*Van*
24.11.2005, 00:14
Лол...это ни на одном phpbb не проходит...