ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться?
  #1  
Старый 28.01.2006, 14:25
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться?

Invision Power Board <= 1.3.1 Login.PHP SQL Injection (working)

как его запускать?
так как ipb2?
c:\perl\bin\perl.exe ipb2.pl
ipb2.pl sait.ru /forum/ 1 0

или как?
 
Ответить с цитированием

  #2  
Старый 28.01.2006, 15:17
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

c:\perl\bin\perl.exe c:\ipb.pl site.ru /forum/ 2 0

Где 2 id юзера пасс которого ищем
0 - префикс форума
 
Ответить с цитированием

  #3  
Старый 28.01.2006, 23:03
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию

так и делаю но посмотри што ришет: screen
 
Ответить с цитированием

  #4  
Старый 28.01.2006, 23:07
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Ойй. Я бы такое на его месте написаллл... Если бы сплойт написанный на php запускали на Perl.
__________________
Full DNS report
 
Ответить с цитированием

  #5  
Старый 28.01.2006, 23:09
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

чёто с эксплоитом, да и перл чё то ругается!
 
Ответить с цитированием

  #6  
Старый 28.01.2006, 23:30
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от D1mOn  
чёто с эксплоитом, да и перл чё то ругается!
Ребята, вы что? Сплойт написан на php, его нельзя запустить на Пёрл. Нужен php интерпретатор, а не пёрл интерпретатор. Качайте денвер или апач.
__________________
Full DNS report
 
Ответить с цитированием

  #7  
Старый 29.01.2006, 01:59
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию

а для етого "Powered by Invision Power Board(U) v1.3 Final " нету сплоит на перле написанный? не подскажете?...
 
Ответить с цитированием

  #8  
Старый 29.01.2006, 02:24
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

а чем тебя этот не устраивает?
http://rst.void.ru/download/r57ipb2.txt
 
Ответить с цитированием

  #9  
Старый 29.01.2006, 02:28
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию

это же для 2.х.х
а v1.3 Final может юзать?
 
Ответить с цитированием

  #10  
Старый 29.01.2006, 02:33
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

посмоти что написанно в эксплойте:
---
## vulnerable forum versions : 1.* , 2.* (<2.0.4)
----
как видишь из каментов он работает на любых версиях меньше чем 2.0.4
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Эксплоит для Invision Power Board v2.1.3? xdx Форумы 8 08.02.2006 22:56
Проблема с Invision Power Board CunningFox Форумы 11 20.04.2005 19:56
Вопрос про заливку шелла в Invision Power Board DiNo Форумы 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ