PDA

Просмотр полной версии : Ipb 1.2


ttah
08.09.2008, 17:00
Перечитал раздел, но не нашёл того, что могло бы мне помочь.
1. Нужно узнать пароли пяти юзеров одного форума вида:
*********.com.ua
Перечитал тему по SQL-инъекциям и Exploit'ам, но ничего не помогло.
Когда делал perl+exploit, в cmd всё время выдавалась и выдаётся ошибка "unterminanted <> operator C:\ipb.pl line 1".
Переделывал всё по инструкции раз десять, но ничего не помогло.
Кто-нибудь, напишите реальный ФАК по взлому ipb 1.2
---
И возможно ли ломануть эти пароли при помощи pinch/parser/gate (не зная почтовых ящиков жертв).
---
Поможите, люди добрые, я же знаю, что Вы всё знаете))))

+toxa+
08.09.2008, 17:18
## Invision Power Board SQL injection exploit by RST/GHC
## vulnerable forum versions : 1.* , 2.* (<2.0.4)
## tested on version 1.3 Final and version 2.0.2
## * work on all mysql versions
## * work with magic_quotes On (use %2527 for bypass magic_quotes_gpc = On)
## (c)oded by 1dt.w0lf
если не катит, то форум пропатчен

[:|||||:]
08.09.2008, 18:07
где ж ты такое старье нашел????

ttah
10.09.2008, 20:24
## Invision Power Board SQL injection exploit by RST/GHC
## vulnerable forum versions : 1.* , 2.* (<2.0.4)
## tested on version 1.3 Final and version 2.0.2
## * work on all mysql versions
## * work with magic_quotes On (use %2527 for bypass magic_quotes_gpc = On)
## (c)oded by 1dt.w0lf
если не катит, то форум пропатчен
Если бы я увидел в cmd - Failed, я наверное бы также думал, нэ?
А так он даже не начинает работу, а сразу выдаёт ошибку в операторе - "unterminated <> opertor c:\ ... line 1

ttah
10.09.2008, 20:25
']где ж ты такое старье нашел????
да есть вот один форум :)