Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Помощь по взлому Ipb 2.1.1 (https://forum.antichat.xyz/showthread.php?t=10312)

Snake 26.10.2005 01:46

Помощь по взлому Ipb 2.1.1
 
Опыт по взлому 2.0.3 эксплоитом имею.Тех кого я ломал(злейшие враги да и конкуренты),перешли сначало на 2.0.4(для которого тоже не sql-enj,только XSS и то я незнаю как её использовать),потом сразу на 2.1.1.Для самой вроде нету багов никаких.Но вот тут на форуме у вас прочитал статейку про взлом вашего форума.Вот:
http://forum.antichat.ru/thread10119.html
Так вот хочу попробывать таким способом,да вот есть вопросы по этой статейке,заранее спасибо за ответы. :)
Не могу понять вот что,допустим я вставил строчку вот эту:
"Удалил слишком длинная строчка"
в мое созданое сообщение на форуме.Ну вобще если так создашь до получиться фигня...долго все примеры смотрел так и не понял.Что нужно менять чтоб было верно?И нужно ли подставлять какие то значения?И наконец последний воспросик.Ведь воровоные кукисы он куда то должен посылать,например на мыло,значит где нужно ввести адрес чтоб он отправлял.А в примерпх я видел ссылку на файл .cgi видимо он его как то обрабатывает что то делает...
Уважаемые пользователи поясните пожалуйста мне.Ещё раз спасибо. :)

africanec 26.10.2005 01:56

ты еще дленее написал бы
работает не на всех ипб перенаправляешь на снифер
подписываешься на рассылку со снифа и ждешь как пришли
меняешь и заходишь под ником чьи куки были
в админку непопасть можешь только
поудалять все сообщения и личные прочитать его
-----------------------------------------------------------------------------------------
опыт сплойтом имеешь ты просто куль-)(-

Snake 26.10.2005 03:16

А чё не на всех Ipb?
И ещё вопросик:
Вот в статье дан код,который подходит для Ipb 2.1.1.Так вот если его даже просто скопирывать ну в тело сообщение...но потом после того как ты отправишь...в теме будет белеберда.Что править нужно?
С куками и снифером разберусь.Куки это Опера. ;)

w4rd3n 27.10.2005 18:38

Почитай на секлабе в качестве аватра ставишь ссылку на снифер...
http://antichat.ru/sniff/

africanec 27.10.2005 20:45

Цитата:

Сообщение от w4rd3n
Почитай на секлабе в качестве аватра ставишь ссылку на снифер...
http://antichat.ru/sniff/

НЕПОДАЙДЕТ

w4rd3n 27.10.2005 20:49

Отчего?
Я сам этот баг за ненадобностью не юзал раскажи... что подойдет?

1251soldier 28.10.2005 18:49

S pomosch`u etogo mona uznat` toka IP uzverya, kotyryj zaschel na stranichku s tvoim snifferom...

Snake 29.10.2005 00:02

Да обломно конечно...А вот Ufasoft Sniffer не подойдёт?

Azazel 29.10.2005 11:54

Так дело не в сниффере, а в том как ты его ставишь.
Вот http://forum.antichat.ru/showthread.php?t=9910

Snake 07.11.2005 06:26

Статья хорошая,но вот проблема где взять снифер?


Время: 01:36