ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Объясните причину
  #1  
Старый 14.03.2009, 18:32
Аватар для Zipper-rus
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме:
536861

Репутация: 9
По умолчанию Объясните причину

Кароче сегодня решил попробовать поломать форумы phpBB, нашёл уязвимость для форумов
phpbb<=2.0.10 и нашёл по поиску форум http://doom-metal.h12.ru/forum/index.php, конечно давно закрыт и заброшен, но для теста уязвимости сойдёт набрал :
http://doom-metal.h12.ru/forum/viewtopic.php?p=3&highlight=%2527.$poster=$dbname. %2527
- узнал судя по уязвимости имя БД.
http://doom-metal.h12.ru/forum/viewtopic.php?p=3&highlight=%2527.$poster=$dbpassw d.%2527
-узнал пароль БД.
Пробуя зайти через SmartFTP, но не прёт в чём может быть причина ?
 
Ответить с цитированием

  #2  
Старый 14.03.2009, 18:41
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

бд и фтп разные вещи!
 
Ответить с цитированием

  #3  
Старый 14.03.2009, 18:47
Аватар для Zipper-rus
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме:
536861

Репутация: 9
По умолчанию

Ну в видео которое я смотрел там коннектились через SmartFTP к БД, да я сам к сайту на HOLMe коннекчусь и у меня нормально подключается. Когда на HOLM регаешся они в мыло отправляют данные по ним к своему сайту я и коннекчусь!
 
Ответить с цитированием

  #4  
Старый 14.03.2009, 19:42
Аватар для chekist
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
Провел на форуме:
1246854

Репутация: 622
По умолчанию

LOL
нафиг тебе фтп, выполняй любой пхп код
 
Ответить с цитированием

  #5  
Старый 14.03.2009, 19:52
Аватар для Zipper-rus
Zipper-rus
Познающий
Регистрация: 06.06.2008
Сообщений: 43
Провел на форуме:
536861

Репутация: 9
По умолчанию

поясни. Просто я всё по видео выполняю по этому ФТП
 
Ответить с цитированием

  #6  
Старый 16.03.2009, 16:08
Аватар для kopipaste
kopipaste
Новичок
Регистрация: 16.03.2009
Сообщений: 4
Провел на форуме:
3097

Репутация: 0
По умолчанию

здрасти всем, у меня вопрос немножко не по теме...
очень хочица зафлудить один вап-форум, но не одна прога-флудер там не работает...
а устроен там форум таким образом: сачала там нужно авторизоватся, просто от фанаря ввести набор букв в поля "логин" и "пароль", и там же на той страничке есть ещё окно в которое нужно ввести ответ на один вопрос, вопросов там всего 6 возможных вариантов, и соотвецтвенно есть шесть вариантов ответов (например нужно ответить на вопрос: "какого цвета нижняя полоса флага украины"), потом нажимаем на кнопочку "авторизация" и появляется список форумов - выбираем один из них и там уже нажимаем на кнопочку "создать новую тему" - там есть два окна для названия темы и для "тела" темы и потом жмём "отправить"....
так жэ на том форуме есть своего рода защита от флуда - низя создать две подряд темы с одинаковым названием, но если добавить или убрать или изменить хоть один символ в названии - то тему можно таким образом создавать до бесконечности, так-же там есть модера каторые банят или по нику или по юзер-агенту браузера...

существует ли прога каторая могла бы сама проходить авторизацию на том форуме и постить в ту фору после чего прога сама должна сменить свой юзэр-агент и заново пройти авторизацию и опять запостить - и так до бесконечности...???

Последний раз редактировалось kopipaste; 16.03.2009 в 16:12..
 
Ответить с цитированием

  #7  
Старый 16.03.2009, 18:00
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

kopipaste, проги нет, а скрипт можно написать. Сайт в студию.
 
Ответить с цитированием

  #8  
Старый 16.03.2009, 18:11
Аватар для kopipaste
kopipaste
Новичок
Регистрация: 16.03.2009
Сообщений: 4
Провел на форуме:
3097

Репутация: 0
По умолчанию

http://wapforum.gala.net/ - вот он...
 
Ответить с цитированием

  #9  
Старый 16.03.2009, 18:39
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

ок. будет свободное время -напишу
 
Ответить с цитированием

  #10  
Старый 16.03.2009, 21:01
Аватар для kopipaste
kopipaste
Новичок
Регистрация: 16.03.2009
Сообщений: 4
Провел на форуме:
3097

Репутация: 0
По умолчанию

Цитата:
Сообщение от mailbrush  
ок. будет свободное время -напишу

было бы здорово...!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Объясните мне пожалуйста с нуля LoneWolf666 Уязвимости 12 12.02.2006 22:56
Люди объясните чайнику! junior Чаты 5 14.09.2005 07:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ