Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Альтернативные способы взлома PHPbb =) (https://forum.antichat.xyz/showthread.php?t=5744)

-=U$ER=- 30.03.2005 15:24

Альтернативные способы взлома PHPbb =)
 
Скажите плиззз какие ещё есть способы добыть БД в PHPbb 2.0.>=10
я мало что умею. если что-то знаете стучите в асю 302-189-376 или оставляете здесь

Rebz 30.03.2005 17:36

Ну ты ЛОЛ!!! Ноу комментс..
Спришивается, зачем ты вообще сюда пришёл?? Иди читай Rtfm!!!
Тебе НИКТО не разжуёт что и как делать.. я в этом на 90% уверен.
Совет-то дадут, но не разжуют материал. Удачи!

-=U$ER=- 30.03.2005 17:59

Rebz. да я знаю как ломать PHPbb через подменя куки .я хочу узнать как ещё можно!

censored! 30.03.2005 19:18

Способ номер два. Хостер: Взломать Хостера на котором хоститься этот Форум.

Способ номер три. Выпросить: Прикинуться беженцем из Китайской Народной Демократической Республики, сказать что у тебя глаукома и плоскостопие, и что тебе есть нечего. И если он тебе выдаст админский пароль - то ты будешь ему премного благодарен.

Способ номер четыре. Криминальный (если сам не сознается и не прочувствовался к тебе как к инвалиду): Отловить владельца сайта и, нежно помахивая топором перед его носом, пригрозить ему тяжкими телесными повреждениями.

Rebz 31.03.2005 01:32

Добавление:
Для способа номер два подойдут и другие сайты! То есть ломаешь сайт, который хостится именно там, где хостится жертва, после этого ломаешь сам хостинг, ну и напоследок взламываешь phpbb на сайте жертвы. Это один из кратчайших путей взлома! Рекомендую! Ах да.. естественно, остальные сайты взломанного хостера ты не трогаешь, а отдаёшь все пассы, БД сайтов, рут хостера мне ... скидывать можешь в личку на этот форум. Ну и товаришу censored! за отличные методы взлома!!!

Добавление к способу три: можешь сказать, что ты жертва аборта! На этот трюк многие покупаются, даже злые админы! Ведь у них доброе сердце! Слеза скупо прольётся по лицу админа и он, скорее всего, немедля даст вам то, что вы захотите, а именно админский пароль от форума или вообще сайта. Не забудь поблагодарить его, болбес!!!

Добавление к способу номер четыре: если (в бейсике это обозначается IF) админ любит ходить в треножорный зал и ты в курсах, что тебе одному с ним не сладить, тогда (THEN) пригласи на разборку с админом своих друзей, а те друзья пусть в свою очередь пригласят своих, а те - своих и так до + бесконечности (здесь целый цикл: FOR i=1 to N, где N = 100). Когда вас наберётся около 1000 человек (If macho = 1000), можете (THEN print "Admin, plz give me your password!") смело подойти к админу сайта и попросить его похорошему сказать пасс. Если он на вас даже не посмотрит и даже пошлёт на х%й, то знай - ты полный лузер и собрал малое количество народа!!! (If admin<>passwd THEN macho=2500) Собери тогда более 2500 человек и проделай вышеописанную процедуру до тех пор, пока админ не отдаст пароль (While admin=passwd)! Помни - для достижения цели все средства хороши!!! (Wend)

Способ номер пять: написать письмо создателю движка phpbb с целью выяснения уязвимости на его детище.

Способ номер шесть: выступить по телевизору с обращением к админу сайта с просьбой всё-таки сказать свой пароль.

------------------------------------
Предложи свои способы и выиграй 6 знак! %))))

censored! 31.03.2005 02:22

Из всех реальный способ номер два.

Два раза в жизни было: первый раз - залил ремвиев (IPB), и там есть ниспадающая менюха - так там можно было выбрать диск хостера. Выбрал С. Пошарился где тока мог да и отложил на потом (время поджимало). Через месяца три полез - сайт, через который заливал, уже не существует. У хостера ничего интересного небыло. Так - отстой какой-то. p.s. У них сайт фильма Антикиллер висит. Это вам так. Наводка. p.s.s. У них Win. Это так. Наводка нумбер два.

Второй раз было - когда хостер Хайвей переезжал на сервера РБК. Так там зайдя по ftp к себе, можно было вынырнуть "вверх" в другую директорию. Пошарился, скопировал чего надо было и отписал Хайвею. Ответом было: это так надо. Через два дня прикрыли.

Так что - вполне реально через хостера (но малоосуществимо).

chip 31.03.2005 22:41

SQL-inject Ы-ЫЫ в)


Время: 12:32