ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как ломают Advanced TDS (палю тему)
  #1  
Старый 22.12.2008, 20:54
+BemepoK+
Познающий
Регистрация: 06.12.2008
Сообщений: 33
Провел на форуме:
75860

Репутация: 16
По умолчанию Как ломают Advanced TDS (палю тему)

Сегодня какой-то чмырь меня взломал... Я сижу на Advanced TDS версии 1.1. Хацкер поменял пароль на админке и пытался скоммуниздить мой траф.

Логи доступа были включены заблаговременно и взломщик спалил тему

Всё оказалось очень просто, никаких супер-мега сплойтов - просто запускается скрипт setup.php из папки setup, которую надо было снести сразу после установки. Кто забыл - сам дурак! Скрипт, затирает базу и ставит дефолтовый пароль админа.

В большинстве других двигов такая фишка не прокатит, поскольку для инсталляции базы необходимо знать логин-пароль для коннекта к БД.

Глянул по гуглю

inurl: out.php?s_id=1

Забывчивых чуваков типа меня - немало

Чмошник, который меня сломал - живёт в Вологде

Цитата:
Информация об ip-адресе 83.234.220.100

% This is the RIPE Whois query server #2.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag

% Information related to '83.234.220.0 - 83.234.221.255'

inetnum: 83.234.220.0 - 83.234.221.255
netname: Lumier-NET
descr: (SV000146) Lumer,
descr: Vologda, Russia
country: RU
admin-c: INL9-RIPE
tech-c: INL9-RIPE
status: ASSIGNED PA
mnt-by: TRANSTELECOM-MNT
source: RIPE # Filtered

person: Ilya N Lentin
address: SLL "Lumier"
address: 16, Galkinskaya str.
address: Vologda, 160035, Russia
phone: +7 8172 724970
nic-hdl: INL9-RIPE
source: RIPE # Filtered

% Information related to '83.234.0.0/16AS20485'

route: 83.234.0.0/16
descr: RU-TRANS-TELECOM
origin: AS20485
mnt-by: TRANSTELECOM-MNT
source: RIPE # Filtered
Хакер, мля...
 
Ответить с цитированием

  #2  
Старый 22.12.2008, 20:56
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

и?
 
Ответить с цитированием

  #3  
Старый 22.12.2008, 20:59
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Тоже самое касается любого двига, где есть файл/папка install, setup и etc. Это не взлом, а полная лажа. Просто внимательно читайте инструкции по установке
 
Ответить с цитированием

  #4  
Старый 22.12.2008, 21:01
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

microsoft.com/setup/install.php
 
Ответить с цитированием

  #5  
Старый 22.12.2008, 21:04
+BemepoK+
Познающий
Регистрация: 06.12.2008
Сообщений: 33
Провел на форуме:
75860

Репутация: 16
По умолчанию

Цитата:
Сообщение от Pashkela  
Тоже самое касается любого двига, где есть файл/папка install, setup и etc. Это не взлом, а полная лажа. Просто внимательно читайте инструкции по установке
То что ты написал - не соответствует действительности. Если бы ты занимался исследованием двигов, то знал бы, что при установке базы скрипт запрашивает логин и пароль для коннекта к БД. Это именно уязвимость...
 
Ответить с цитированием

  #6  
Старый 22.12.2008, 21:06
Belfigor
Участник форума
Регистрация: 14.11.2007
Сообщений: 195
Провел на форуме:
1210861

Репутация: 98
Отправить сообщение для Belfigor с помощью ICQ
По умолчанию

Цитата:
Сообщение от +BemepoK+  
Сегодня какой-то чмырь меня взломал ... Чмошник, который меня сломал - живёт в Вологде
Почему сразу чмырь и чмошник , по какому праву или понятию начинается оскорбление людей ??? не понятно , вот тут ещё один осорбляет человека за свою глупость
Цитата:
Сообщение от fafati  
stopxaker УРОД !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! тебе **** пиздец !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

УДАЛЯЙ ЭТО БЛЯ ПОКА НЕ ПОЗДНО !!!!!!!!!!

Цитата:
Сообщение от fafati  
Я тебе сказал , молись **** !!!! или удаяй это хрень , и живи дальше спокойной на своём ебучем античате бля !!!
http://forum.antichat.ru/threadnav95505-4-10.html

Не ясно почему модеры до сих пор не снесут оффтоп ???

Думаю нужно искать причины в себе , а не чмырить людей !!!! а даже если тебе взломали нужно относится к этому филосовски " кого то ты , кто то тебя " в этом весь кайф , и нужно быть благодарние , что человек показал тебе твои ошибки
 
Ответить с цитированием

  #7  
Старый 22.12.2008, 21:28
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

лох не тот, кто взломал, а тот кого взломали
 
Ответить с цитированием

  #8  
Старый 22.12.2008, 21:48
+BemepoK+
Познающий
Регистрация: 06.12.2008
Сообщений: 33
Провел на форуме:
75860

Репутация: 16
По умолчанию

Цитата:
Сообщение от diehard  
лох не тот, кто взломал, а тот кого взломали
Безусловно Информация предоставлена исключительно к сведению пользователей данной TDS-ки

Хотя ломать со своего реального айпешника - это жесть! ИМХО, разумеется
 
Ответить с цитированием

  #9  
Старый 22.12.2008, 21:58
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

Цитата:
Сообщение от +BemepoK+  
Безусловно Информация предоставлена исключительно к сведению пользователей данной TDS-ки

Хотя ломать со своего реального айпешника - это жесть! ИМХО, разумеется
1. ты нажалуешся, что твою тдс'ку сломали ? не смеши ..
2. кто мешает взломщику, натянуть ру носок ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03
Ну хрен его знает как тему назвать. Rabid Rabbit Чаты 12 18.11.2003 02:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ