![]() |
Атака на Ipb + сниффер
Здравствуйте!
У меня парочка вопросов... 1. Подскажите сниффер для локалки чтобы взломать IPB!? 2. Есть простой способ взлома IPB? Я не очень соображаю в хакерстве тут...но хочеться поломать форум или же узнать login и password админа в IPB ! |
хотя бы версию сказал
|
Цитата:
И последнию! Но главно взломать ту которую выше указал...помогите народ пожалуйста я в этом деле воще мало что знаю...но отомстить я хочу! |
может поможет
PHP код:
|
хм...как я понял это php файл создать и это туда сунуть? Если так т оя сделал поставил VertrigoServ создал php файл твой код вставил запустил пишет "Error: Probably not vulnerable, or no forum found" что там чтонить менять надо в php в коде или тупо вставить?
(извени за тупость если что не так...спасибо что помогаеш) |
Как ты понимаеш варианта два:
либо ты не правильно указываешь адрес форума(он у тебя в локалке стоит, а есть ли у вас Dns сервак, если нету надо указать апи форума и путь), либо форум не "болеет" этим багом, что скорее всего, или не выполнется такое условие на серваке: This works if: "Debug Level" is set to 3 or Enable SQL Debug Mode is turned on Менять там нужно только прокси, он по дефолту выключен. |
нету там dns там из ip типо http://192.168.4.24/forum что мне делать?
|
а форум из инета виден:
|
нет!
Ну подскажите как можно взломать? Народ ну оч. надо просто хз пожалуйста... :( |
почитай может пригодиться:
https://forum.antichat.ru/thread15678.html а еще измени это: Цитата:
Цитата:
|
В паблике на борду этой версии только это бага, на этом серваке че нибудь еще есть?
|
Акуна матата: Я без понятия....
it's my: Попробывал пишет: Error: Probably not vulnerable, or no forum found Почитал то что ты сказал там сразу написал http://192.168.2.24/forum//ips_kernel/PEAR/ открылась типо ftp ну вот: Index of /forum//ips_kernel/PEAR Name Last modified Size Description Parent Directory - Text/ 01-Nov-2007 22:49 - lgpl.txt 18-Jul-2006 18:56 26K Apache/2.2.4 (Win32) PHP/5.2.1 Server at 192.168.2.24 Port 80 Папка: Text,lgpl.txt - тут::: GNU LESSER GENERAL PUBLIC LICENSE Version 2.1, February 1999 Copyright (C) 1991, 1999 Free Software Foundation, Inc. ну и т.д в папке text файлы: Diff.php,Diff3.php,lgpl.txt,package.xml там ещё папка Diff в ней Renderer.php и папка Renderer а в ней inline.php и unified.php т.е. в папки какието могу заходить...это и есть уязвимость? что мне делать подскажи... |
Цитата:
значит так, ты в нет лезешь через локалку или у тя свой доступ? |
Локалка там много компов 172.**.**.** и 192.***.**.** и т.д локальная сеть внутрения :)
|
Как я понял в роли сервака у тебя выступает винда + скорее всего пакет денвера, попробуй втулить телу чья это машина PraRat, или другого руткита.
Ну типа пошли ему адрес с картинками, типа: "зацени это я твоя чикса в купальнике вместе с подружкой", кинь на ftp:(почти в любой локалке есть ftp), и прибацай картинку от Wira SFX. |
Wira SFX ? извени я же сказал я нуб... :D
|
Самораспаковыюшийся архив.Ладно этот способ отпадает. Запусти паука(сканер безапасности такой есть),
пускай просканет на наличие открытых портов, может есть какие нибудь шары на той машине. Хотя бы узнай что за винда там крутится. |
Зделал как _GaLs_ в https://forum.antichat.ru/thread15678.html теме ! Пост #5
Пишет failed что это значит? |
Цитата:
|
XSpider
|
Цитата:
Скачать можно, хотя бы здеся: http://www.softportal.com/freesoftware/1453/xspider |
TCP порты
- открытые : 10 - закрытые : 2426 - недоступные : 504 - порт 80/tcp сервер HTTP : Apache/2.2.4 (Win32) PHP/5.2.1 >>> состояние : 200 (OK) текущие дата и время : (Mon, 12 Nov 2007 11:30:36 GMT) формат содержимого : (text/html) соединение : (close) определение следующей информации находится пока в тестовом режиме реальное имя http-сервера совпадает с указанным в его ответе сервер HTTP : Apache HTTP Server (2.X.X) >>> Найдено: - замечаний : 3 >>> |
включи проверку всех портов, выключи весь брут, поставь галочку определить ОС.
|
читай
http://forum.antichat.ru/thread15678.html http://forum.antichat.ru/threadnav26510-1-10.html определи версию,как говорится на заборе тоже написано(версия написанная не равна версии форума) Если удачно заюзаешь сплойт получишь хеш админа,пости его сюда http://forum.antichat.ru/thread46700.html |
AkyHa_MaTaTa mb xSharez'om проверить?
v1ru$ Да какой это вообще нуб там сидит тупо установвил форум и всё ... даже темы менять не умеет,он наверно безопастность не настраивал даже...ему такое не дано!Уж хз ну в форуме легко всё... |
Цитата:
http://192.168.2.24/forum/ а без ключа в конце http://192.168.2.24/forum |
хех, до этого эта тема не интересовала, но увидел топик, просканил локальный серв :)
версия форума та же, что и у ТС IPB v2.1.7 Цитата:
Имя сервера : Apache/1.3.37 (Unix) PHP/4.4.6 состояние : 200 (OK) текущие дата и время : *** формат содержимого : text/html соединение : Keep-Alive Информация об имени приложения подтверждена эвристическим методом Apache HTTP Server (1.3.X) Версия сервера полученная из файла ошибок : Apache HTTP Server (1.3.37) тут есть какие-нибудь варианты? можно как-нибудь применить Список cookie, которые нашел xspider? |
$proxy="24.48.*.*:**"
Как узнать какие цифры где посмотреть? :( |
а зачем тебе прокси? закоментируй строки и всё
|
Цитата:
И что заполнять в $cookie=""; я хочу знать что там писать! |
купи себе сокс и напиши его
|
У вас ничо не выйдет...
|
Цитата:
А вообше: Underwit: У вас ничо не выйдет... |
| Время: 00:38 |