ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Работа с перлом...
  #1  
Старый 06.07.2006, 17:52
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию Работа с перлом...

Вообщем хочу вскрыть пару форумов 2.0.х - 2.1.х
Просмотрел кучу фильмов, но вроде понял как это делается, кроме одного ньюанса.

Конкретный вопрос по видео ролику : "ipb 2.0.2 hacking by Desr0w"

Он там значит добывает через перл? Както кукисы админа и ясен пень он внутри админки. Во время фильма он запускает кажется СМД, но могу ошибатся. вообщем досовое окно, и пишет там команду какуюто, запускает файл в разширении .pl

1) Этот файл и есть сплоит? Где его можно добыть?
2) Что за дос он юзает? Перловские проги какието - где скачать такое можно?
3) Советы по взлому если есть, поможите.
5) Сплоит до версии ипб 2.1.х - многие форумы уже закрыли этот сплоит или нет?


Тому кто поможет, +5 репки .

Видео тут : http://video.antichat.ru/file195.html
 
Ответить с цитированием

  #2  
Старый 06.07.2006, 18:15
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Так, ActivePerl установил. Теперь главное : где брать .pl експлоит и как его запустить? )
 
Ответить с цитированием

  #3  
Старый 06.07.2006, 18:29
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Продолжаю пытаццо запустить .
Нашёл сплоит, переименовал его с тхт в .perl, вот как я пытаюсь его запустить :

http://rapidshare.de/files/25103898/22222.rar.html (300кб)

Не выходит. Потом я понял что не правильное дал расширение, переименовал в .pl
Терь файл выглядит норм, но когда хочу его запустить, окошко перла мигает и закрывается. Я думаю что это изза "подвоха в 90 строке".

Вот строка 90 :

$allchar .= chr(42);

кто подскажет как эту защиту обойти, ну и как мне запустить нормально этот сплоит в перле?
 
Ответить с цитированием

  #4  
Старый 06.07.2006, 18:35
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Цитата:
Конкретный вопрос по видео ролику : "ipb 2.0.2 hacking by Desr0w"
не сказал бы.. больше похоже на банальное "как?"
Цитата:
где брать .pl експлоит
например тут => http://rst.void.ru/download/r57ipbce.txt
Цитата:
как его запустить
например так => cmd => С:\>perd C:\ipbploit.pl или так => cmd => С:\>C:\dir_perl\perd.exe C:\ipbploit.pl
зы: внимание код защищен от скрипткиддисов
ззы:
Цитата:
Что за дос он юзает?


----------up
$allchar .= chr($char);

зы: "vulnerable forum versions : 1.* , 2.* (<2.0.4)"

Последний раз редактировалось A110ut; 06.07.2006 в 18:40..
 
Ответить с цитированием

  #5  
Старый 06.07.2006, 18:39
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

С защитой вроде разобрался, ->
****_**** или $allchar .= chr($i);

Терь, форумы уязвимые до 2.1.5 версии включительно? Может кинете пару форумов чтоб потренироватся, Аллаут, с меня репка.

Последний раз редактировалось Sulf aka Joker; 06.07.2006 в 18:42..
 
Ответить с цитированием

  #6  
Старый 06.07.2006, 18:45
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Joker
ты конечно не обижайся, но ник ты себе выбрал правильный
как считаешь 2.1.5<2.0.4 ?
форумы найти гугл поможет

зы: а ты уверен что можешь репу кому-то добавить? то то же..
 
Ответить с цитированием

  #7  
Старый 06.07.2006, 18:50
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Всё получается терь по инструкциИ, только пароля не получается найти . Гдеб анйти еще форумов таких . Спасибо, будем искать, тема прикрыта.


ап, уже 10 форумов прошёл, нигде такое не рабоатет мож кто знает зараженные форумы такие?

Последний раз редактировалось Sulf aka Joker; 06.07.2006 в 18:55..
 
Ответить с цитированием

  #8  
Старый 06.07.2006, 19:16
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

УРА! Мой первый успешный взлом ИПБ . Вот получил хэш.
ff6eba2a70e03418adc6f6a49a0289a1

Чем его расшшифровать? Проги может есть!
 
Ответить с цитированием

  #9  
Старый 06.07.2006, 19:30
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


Red face

 
Ответить с цитированием

  #10  
Старый 06.07.2006, 19:41
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

Отаку, пробовал, не понял как задействовать . Не мог бы ты пояснить или фильмец мелкий снять?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Работа с современными SIM-картами с алгоритмом шифрования Comp v2 и 3 novichok Сотовый фрикинг 23 16.01.2009 18:16
Юмор: Кто сказал что у админов халявная работа? silveran Болталка 7 21.07.2007 02:37
Ручная работа в тетради по математике... Вот что делают с людьми скучные науки... _kREveDKo_ Болталка 3 21.05.2006 23:20
Ассоциация с перлом. Lord Nikon Windows 10 01.05.2006 18:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ