HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема со сплойтом для вхзлома ipb 2.0.0
  #1  
Старый 18.02.2007, 04:04
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
С нами: 10356158

Репутация: 16
По умолчанию Проблема со сплойтом для вхзлома ipb 2.0.0

Прива всем понимаю туплю,даи все остальные тупят создавая много таких тем которые вам уже порядком надоели )) но прошу мне помочь пожалуйста!!
Короче перейдем к делу: проблема в следующем насчет сплойта http://milw0rm.com/id.php?id=648 вот этого кому интерсно по статье киборга (кстати киборг молоч ))) я понял чтобы взломать форум надо сначало установить перл )) (хотя и знал) короче неважно скачал установил затем скопировал исходный текст сплойта в файл текстовый и изменил рассишрение на .pl затем открываю командную строку и ввожу perl путь к сплойту и тут проблема мне не понятны параметру а именно:

FORUM_NUM - number of existing forum
TOPIC_NUM - number of existing topic
SID - your session id
[TABLE_PREFIX] - table prefix in database
[USER_ID] - user id for exploiting
объясните пожалуйста ... буду очень призщнателен ну просто очень ))) спасибо заранее , тока пожалуйста неи ругайтесь,я ведь просто ламер ))))

И еще раз спасибо за статью киборга , он просто молодец )))
И вам заранее сенкс огромный ))
 
Ответить с цитированием

  #2  
Старый 18.02.2007, 04:19
Srg
Участник форума
Регистрация: 27.01.2006
Сообщений: 118
С нами: 10676351

Репутация: 22
По умолчанию

FORUM_NUM - Номер существующего форума
TOPIC_NUM - Номер существующего топика
SID - Твой идентификатор сессии
[TABLE_PREFIX] - Префикс к таблицам в MySQL (например ipb_.....)
[USER_ID] - ID узера для использования этого сплойта

Если неправ, поправте...
 
Ответить с цитированием

  #3  
Старый 18.02.2007, 15:39
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
С нами: 10356158

Репутация: 16
По умолчанию

а можно по подробнее,вот как понять идентификатор сессии,префикс где там найти как у них префикс??
вот впринципе непонятные места...

P.s по ходу дела надо значит регится на форуме???
 
Ответить с цитированием

  #4  
Старый 18.02.2007, 16:07
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
С нами: 10785229

Репутация: 75
По умолчанию

Сначала зарегись на форуме... потом по кукам узнавай префикс и SID
пример сессии - 6af5ec49d40dee165b960809958172bf
пример префикса - ibf_
 
Ответить с цитированием

  #5  
Старый 18.02.2007, 16:24
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
С нами: 10356158

Репутация: 16
По умолчанию

а че префикс любой ставить??)))

или узнать надо??
 
Ответить с цитированием

  #6  
Старый 18.02.2007, 16:58
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
С нами: 10635912

Репутация: 103
По умолчанию

Цитата:
Сообщение от Taylorith  
а че префикс любой ставить??)))

или узнать надо??
Узнать но чаще всего оставляют ibf_
 
Ответить с цитированием

  #7  
Старый 18.02.2007, 18:28
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
С нами: 10356158

Репутация: 16
По умолчанию

ясно тогда еще парочка вопросов ))
Если на форуме админ отменил регистрацию тогда как мона сломать по другому ipb 2.0.0

и как узнавать префиксы ??
 
Ответить с цитированием

  #8  
Старый 18.02.2007, 19:28
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
С нами: 11442626

Репутация: 1635


По умолчанию

Цитата:
Сообщение от Taylorith  
ясно тогда еще парочка вопросов ))
Если на форуме админ отменил регистрацию тогда как мона сломать по другому ipb 2.0.0

и как узнавать префиксы ??
1) Другим сплоитом, сломать юзверя на этом форуме, вообще надо любым способом достать сессию..можно xss провести
2) Раскрытием пути, СИ, фантазией
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием

  #9  
Старый 18.02.2007, 20:06
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
С нами: 10356158

Репутация: 16
По умолчанию

ясно тоесть опреденным таким способом нельзя узнать префикс, а как насчет xss где мона позыркать и узнать об этом побольше я имею о xss в ipb 2.0.0 спасибо огромное!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О законе. _-[A.M.D]HiM@S-_ Статьи 38 05.11.2015 23:18
Проблема с перл Эксплойтом для ipb 2.0.* SURRENDER Уязвимости CMS / форумов 2 07.12.2004 12:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.