HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.10.2013, 01:00
churkabes
Познающий
Регистрация: 17.04.2012
Сообщений: 35
С нами: 7405526

Репутация: 0
По умолчанию

Короче сайт на ипб не известной мне версии, кто найдет скажите мне версию движка
www.forum.galaxy-rpg.ru
нашел полу скуль пол бред
http://forum.galaxy-rpg.ru/index.php?&useragentallow=1
http://forum.galaxy-rpg.ru/index.php...gentdisallow=1 если это прописать то сайт для себя не доступен, включаем и вот вам http://forum.galaxy-rpg.ru/robotstxt.txt
там все почти открыто кроме самих диров, 403 реквы /lofiversion/
Ну короче что требуется от вас, это мне помочь узнать конкретно версию, это 3.x.x
в коде сайта копирайты убраны, вместо версии просто IPB
ну так вот я прогнал в хевидже эту строку
http://forum.galaxy-rpg.ru/index.php?&useragentallow=1
найдено colum 21
и что то еще 1, но до базы не добрался
от вас требуется еще раз, это узнать версию, и посмотреть есть ли скули.

Заранее спасибо. Churkabes.
если требуется напишу открытые порты, и кстати да, порт:2222 ссылается на админку смотрите сами
http://forum.galaxy-rpg.ru:2222/
редикредит на
https://carroll.manage-cp.com:2222/

иииии пысы вчера нашел какой то баг /twitter/connect.php
там были диры forum_best_by_mikkel но при переходе по линку, ссылается на админку.
щас попробую найти этот /twitter/connect.php
меня выводит короче на багу, там типо line error sytaxs in connect.php line 152
 
Ответить с цитированием

  #2  
Старый 19.10.2013, 01:00
churkabes
Познающий
Регистрация: 17.04.2012
Сообщений: 35
С нами: 7405526

Репутация: 0
По умолчанию

Прошу прощения, не useragent's
а вот этот http://forum.galaxy-rpg.ru/forum/ind...ockUserAgent=1
 
Ответить с цитированием

  #3  
Старый 19.10.2013, 01:00
churkabes
Познающий
Регистрация: 17.04.2012
Сообщений: 35
С нами: 7405526

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #4  
Старый 22.10.2013, 01:00
churkabes
Познающий
Регистрация: 17.04.2012
Сообщений: 35
С нами: 7405526

Репутация: 0
По умолчанию

up
 
Ответить с цитированием

  #5  
Старый 22.10.2013, 01:00
ChEcHeNeC
Участник форума
Регистрация: 10.05.2013
Сообщений: 152
С нами: 6846806

Репутация: 21
По умолчанию

Скули там нету , прежде чем пытаться вставить произвольный запрос в адресную строку порпбуй для начала узнать версию движка.

Для справки тык и тык

Как узнаешь версию попробуй найти сплоит под эту версию.

тык и тыж

Цитата:


Заранее спасибо. Churkabes.
если требуется напишу открытые порты, и кстати да, порт:2222 ссылается на админку смотрите сами
http://forum.galaxy-rpg.ru:2222/
редикредит на
https://carroll.manage-cp.com:2222/

Это CP хостинга где клиент (админ) авторизуются для управлением своим аккаунтом.
 
Ответить с цитированием

  #6  
Старый 22.10.2013, 01:00
churkabes
Познающий
Регистрация: 17.04.2012
Сообщений: 35
С нами: 7405526

Репутация: 0
По умолчанию

Его можно брутить\ломать?
Что такует руткит?
 
Ответить с цитированием

  #7  
Старый 22.10.2013, 01:00
churkabes
Познающий
Регистрация: 17.04.2012
Сообщений: 35
С нами: 7405526

Репутация: 0
По умолчанию

версия форума +3 это да, но именно какая?!
В сурсе нету ничего, в гугл не тыкать, линки не кидать, папки могут быть переименованы,код тоже, копирайт убран же, и +3 версия движка даже новость в обнове была)

UP
А еще я не умею юзать сплоиты на php, умею только на перле)
 
Ответить с цитированием

  #8  
Старый 22.10.2013, 01:00
churkabes
Познающий
Регистрация: 17.04.2012
Сообщений: 35
С нами: 7405526

Репутация: 0
По умолчанию

и есть такой хост ru-hoster.ru где стоит сервер, сайт полностью уязвим xss+sqlinj куча багов +7 скулей
На хосте стоит серв, получая доступ к сайту, я могу получить доступ к серву?
 
Ответить с цитированием

  #9  
Старый 23.10.2013, 01:00
kipishnoy
Познавший АНТИЧАТ
Регистрация: 27.02.2012
Сообщений: 1,609
С нами: 7477526

Репутация: 150


По умолчанию

Цитата:

Сообщение от churkabes

Но хэвидж не то.. я раскручиваю скуль, и ничего, я тебе говорю давай в вк спишемся я тебе скули дам ты посмотришь сам
И вообще
хэви 1.17 про не рабит базы не находит а
1.16 портейбл работает на ура

Ман меня нет в vk.com ) Мне то они не нужны. Можешь написать мне в личку что не получается я постараюсь помочь.
 
Ответить с цитированием

  #10  
Старый 23.10.2013, 01:00
ChEcHeNeC
Участник форума
Регистрация: 10.05.2013
Сообщений: 152
С нами: 6846806

Репутация: 21
По умолчанию

Цитата:

Сообщение от churkabes

и есть такой хост ru-hoster.ru где стоит сервер, сайт полностью уязвим xss+sqlinj куча багов +7 скулей
На хосте стоит серв, получая доступ к сайту, я могу получить доступ к серву?

Linux ? Windows ?

Если linux попробуй залить шелл.

Если Windows то тогда залей шелл и пробуй заливать RMS или еще какую нибудь прогу для удаленного подключения к серверу.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...