HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что са сплоит
  #1  
Старый 10.09.2006, 17:27
LancerSpirit
Новичок
Регистрация: 06.09.2006
Сообщений: 4
С нами: 10356557

Репутация: 1
По умолчанию Что са сплоит

Вобщем не могу понять какие в него входят функции и что с ним можно сделать.

Вот скрин впринципе там ясно что мне не ясно :

webfile.ru/1099192

Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
 
Ответить с цитированием

  #2  
Старый 10.09.2006, 18:30
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
С нами: 10441826

Репутация: 354
По умолчанию

Короче тем таких полно но блин я напишу есчё раз так как тебя я могу частично понять- недавно и я мучал себя такими вопросами. Короче этот сплоит крадёт хеш админа. Запускаеш так-
Устанавливаеш ActivePerl и юзаеш так-
Заходиш в командную строку- cmd - и пишеш
cd директория в которой перл к примеру C:\perl\bin\perl.exe и деректорию сплоита тк у те должно получиться к примеру так-
cd
c:\perl\bin\perl.exe c:\сплоиты\rts2.1.6.pl
запускаеться сплоит твой а там уже сам.....=)
Если непонятно качай видео чувак!
 
Ответить с цитированием

  #3  
Старый 11.09.2006, 23:12
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
С нами: 10860866

Репутация: 547


По умолчанию

Цитата:
Сообщение от ~Real F@ck!~  
...получиться к примеру так-
cd
c:\perl\bin\perl.exe c:\сплоиты\rts2.1.6.pl
запускаеться сплоит твой а там уже сам.....=)
....
Для тех кто особо недопонимает, пишу в 1001 раз...
Перл встраиваецца в системную оболочку...
Засим получаецца:

C:\perl xploit.pl -[параметры]

В скольких темах про сплоиты это отписывал я и другие мемберы...
ППЦ.
ИМХО...
 
Ответить с цитированием

  #4  
Старый 11.09.2006, 23:53
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
С нами: 10793126

Репутация: 111
По умолчанию

Цитата:
Сообщение от ShturmBanFurrer  
Для тех кто особо недопонимает, пишу в 1001 раз...
Перл встраиваецца в системную оболочку...
Засим получаецца:

C:\perl xploit.pl -[параметры]

В скольких темах про сплоиты это отписывал я и другие мемберы...
ППЦ.
ИМХО...
Хмм, у меня стоит ActivePerl, и я этот сплойт простым, но гениальным ДВОЙНЫМ ЩЕЛЧКОМ включаю, и все прекрасно работает.
 
Ответить с цитированием

  #5  
Старый 12.09.2006, 00:19
IskandeR
Новичок
Регистрация: 10.09.2006
Сообщений: 12
С нами: 10350856

Репутация: 0
По умолчанию

Цитата:
Сообщение от Diablo  
Хмм, у меня стоит ActivePerl, и я этот сплойт простым, но гениальным ДВОЙНЫМ ЩЕЛЧКОМ включаю, и все прекрасно работает.
да, но это актуально только для скриптов с GUI интерфейсом. А обычные скрипты/сплоиты запускаются именно из командной строки
 
Ответить с цитированием

  #6  
Старый 10.09.2006, 19:05
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

2~Real F@ck!~: если ты посмотрел бы на скрин, то увидел, что сплоит он и сам запустить смог..

А делать с ним можно, к примеру, такую нехорошую вещь как получение хешей любого пользователя форума, ну а еще можно стать админом...
 
Ответить с цитированием

  #7  
Старый 10.09.2006, 19:23
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
С нами: 10441826

Репутация: 354
По умолчанию

Непонятно 2Digimortal где ты здесь видиш скрин? Ту не ссылки ничерта нету, а если ты про webfile.ru/1099192 то я подумал что там лежит сплоит а зашёл и он мне какуето фигню пишет!
 
Ответить с цитированием

  #8  
Старый 10.09.2006, 19:31
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

Цитата:
Сообщение от ~Real F@ck!~  
Непонятно 2Digimortal где ты здесь видиш скрин? Ту не ссылки ничерта нету, а если ты про webfile.ru/1099192 то я подумал что там лежит сплоит а зашёл и он мне какуето фигню пишет!
так ты эту фигню почитай-то хоть и найдешь ссылку "download"
 
Ответить с цитированием

  #9  
Старый 10.09.2006, 19:49
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
С нами: 10441826

Репутация: 354
По умолчанию

Спс. 2Digimortal разобрался, да я просто бегло все читал и непонял. И ещё 2LancerSpirit этим сплоитом пользоваться один геморой, лучше используй другие мотоды взлома- из личного опыта советую!
 
Ответить с цитированием

  #10  
Старый 10.09.2006, 21:38
Twister
Новичок
Регистрация: 12.07.2006
Сообщений: 4
С нами: 10437095

Репутация: 0
По умолчанию

Real Fack ты не прав. Сплот этот прекрасно вытаскивает сессию админа, в последствии под которой создается новый админ (из личного примера)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Статья: Атака на Wi-Fi silveran "Железо" 1 15.04.2006 16:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.