ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Invision Power Board Dragoran Portal Mod <= 1.3 SQL Injection Exploit
  #1  
Старый 01.02.2006, 02:21
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию Invision Power Board Dragoran Portal Mod <= 1.3 SQL Injection Exploit

Вламываем Портал IPB 1.3 =)

Эксплоит ловим здесь: _http://milw0rm.com/id.php?id=1461

ЗЫ:
запрос к гуглю:
"Portal 1.3 by Dragoran"
(около 7 860 ответов на запрос)
 
Ответить с цитированием

  #2  
Старый 01.02.2006, 02:27
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

+]Connecting...
+]Connected
+]User ID: 13
+]MD5 Hash:
:\>

Что то он хеш не выдает .

Хотя старым сплойтом он выдавал .
 
Ответить с цитированием

  #3  
Старый 01.02.2006, 02:30
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Ты именно для Портала пробовал?
 
Ответить с цитированием

  #4  
Старый 01.02.2006, 02:30
Аватар для Vandal
Vandal
Участник форума
Регистрация: 11.03.2005
Сообщений: 269
Провел на форуме:
1024281

Репутация: 23
Отправить сообщение для Vandal с помощью Yahoo
По умолчанию

Все . все понял . ))))
Просто я еще от виски не отошел . )))

Последний раз редактировалось Vandal; 01.02.2006 в 02:33..
 
Ответить с цитированием

  #5  
Старый 01.02.2006, 02:50
Аватар для Romaxa55
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
Отправить сообщение для Romaxa55 с помощью ICQ
По умолчанию

Парни, сорри за ламерский вопрос, но как хоть выглядит портал, ато ща начну форумы грузить.
 
Ответить с цитированием

  #6  
Старый 01.02.2006, 12:08
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Ну я же вроде четко написал каков запрос должен быть в гугле..
вот, на пример: _http://www.lumbytrain.com/forums

Портал - это уже типа нюки.. т.е. есть блоки разные, календари, новости, последние 5 обсуждаемые темы на форуме, кто ща в онлайне, статистика и т.д.
 
Ответить с цитированием

  #7  
Старый 01.02.2006, 23:22
Аватар для Romaxa55
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
Провел на форуме:
584821

Репутация: 83
Отправить сообщение для Romaxa55 с помощью ICQ
По умолчанию

Ага спасиб, значит я правильно понял!
 
Ответить с цитированием

  #8  
Старый 02.02.2006, 00:01
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Походу он с солью =))
 
Ответить с цитированием

  #9  
Старый 02.02.2006, 00:21
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Не, у меня нормально всё вытащилось и расшифровалось
 
Ответить с цитированием

  #10  
Старый 02.02.2006, 00:30
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Версия 1.3 без соли.. =) Портал и форум по-моему не могут быть кардинально разных версий). Хоть и Ipb.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться? GrisS Форумы 16 02.02.2006 16:00
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ