ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что са сплоит
  #1  
Старый 10.09.2006, 17:27
Аватар для LancerSpirit
LancerSpirit
Новичок
Регистрация: 06.09.2006
Сообщений: 4
Провел на форуме:
10416

Репутация: 1
По умолчанию Что са сплоит

Вобщем не могу понять какие в него входят функции и что с ним можно сделать.

Вот скрин впринципе там ясно что мне не ясно :

webfile.ru/1099192

Invision Power Board v2.1 <= 2.1.6 sql injection exploit by RST/GHC
 
Ответить с цитированием

  #2  
Старый 10.09.2006, 18:30
Аватар для ~Real F@ck!~
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Короче тем таких полно но блин я напишу есчё раз так как тебя я могу частично понять- недавно и я мучал себя такими вопросами. Короче этот сплоит крадёт хеш админа. Запускаеш так-
Устанавливаеш ActivePerl и юзаеш так-
Заходиш в командную строку- cmd - и пишеш
cd директория в которой перл к примеру C:\perl\bin\perl.exe и деректорию сплоита тк у те должно получиться к примеру так-
cd
c:\perl\bin\perl.exe c:\сплоиты\rts2.1.6.pl
запускаеться сплоит твой а там уже сам.....=)
Если непонятно качай видео чувак!
 
Ответить с цитированием

  #3  
Старый 10.09.2006, 19:05
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

2~Real F@ck!~: если ты посмотрел бы на скрин, то увидел, что сплоит он и сам запустить смог..

А делать с ним можно, к примеру, такую нехорошую вещь как получение хешей любого пользователя форума, ну а еще можно стать админом...
 
Ответить с цитированием

  #4  
Старый 10.09.2006, 19:23
Аватар для ~Real F@ck!~
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Непонятно 2Digimortal где ты здесь видиш скрин? Ту не ссылки ничерта нету, а если ты про webfile.ru/1099192 то я подумал что там лежит сплоит а зашёл и он мне какуето фигню пишет!
 
Ответить с цитированием

  #5  
Старый 10.09.2006, 19:31
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

Цитата:
Сообщение от ~Real F@ck!~  
Непонятно 2Digimortal где ты здесь видиш скрин? Ту не ссылки ничерта нету, а если ты про webfile.ru/1099192 то я подумал что там лежит сплоит а зашёл и он мне какуето фигню пишет!
так ты эту фигню почитай-то хоть и найдешь ссылку "download"
 
Ответить с цитированием

  #6  
Старый 10.09.2006, 19:49
Аватар для ~Real F@ck!~
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Спс. 2Digimortal разобрался, да я просто бегло все читал и непонял. И ещё 2LancerSpirit этим сплоитом пользоваться один геморой, лучше используй другие мотоды взлома- из личного опыта советую!
 
Ответить с цитированием

  #7  
Старый 10.09.2006, 21:38
Аватар для Twister
Twister
Новичок
Регистрация: 12.07.2006
Сообщений: 4
Провел на форуме:
11000

Репутация: 0
По умолчанию

Real Fack ты не прав. Сплот этот прекрасно вытаскивает сессию админа, в последствии под которой создается новый админ (из личного примера)
 
Ответить с цитированием

  #8  
Старый 10.09.2006, 22:30
Аватар для LancerSpirit
LancerSpirit
Новичок
Регистрация: 06.09.2006
Сообщений: 4
Провел на форуме:
10416

Репутация: 1
По умолчанию

на скрине видно что меня интересует и что мне не понятно, что дает та или иная опция ? Пока ответ я не получил.
 
Ответить с цитированием

  #9  
Старый 11.09.2006, 01:40
Аватар для Diablo
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
Провел на форуме:
565212

Репутация: 111
По умолчанию

Данный сплойт позволяет в первую очередь получить:

Хэш пароля (converge_pass_hash):


...и соль (converge_pass_salt):


Имея эти данные ты можешь, расшифровав их, получить пароль пользователя, id которого ты укажешь выше:


Учти, форум может быть и невосприимчив к данному сплойту. Чтобы это проверить - введи вверху адресс, и нажми на кнопоку "Test forum vulnerability".

Увидишь такое, значит форум уязвим:


А если такое, то неуязвим:
 
Ответить с цитированием

  #10  
Старый 11.09.2006, 01:56
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


Post

Цитата:
Сообщение от Twister  
Real Fack ты не прав. Сплот этот прекрасно вытаскивает сессию админа, в последствии под которой создается новый админ (из личного примера)
Twister, ты тоже не совсем прав. Иногда сплоит работает "наполовину". Например, мне попадался форум где админа создать через него ну никак не удавалось. Руками пробовать не стал, хотя думаю можно было бы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Как подстраховать себя при работе с картами r@xpress Чужие Статьи 4 22.04.2006 05:07
Статья: Атака на Wi-Fi silveran Аппаратное обеспечение 1 15.04.2006 16:27
Майкл Делл novichok Чужие Статьи 0 29.03.2006 21:51
МнеВеликие перцы svans Чаты 11 24.12.2002 18:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ