ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Несколько вопросов
  #1  
Старый 06.05.2008, 02:20
Аватар для CaH9
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
Провел на форуме:
121651

Репутация: 41
По умолчанию Несколько вопросов

Здравствуйте , возникло несколько вопросов, разъясните пожалуйста. 1) Я знаю ответ на секретный вопрос от email'a, хотел узнать, можно как-нибудь узнать оригинальный пароль , или его вернуть обратно после восстановления ? то есть чтобы не сменить пароль и хозяин ящика не смог на него зайти , а чтоб получить доступ , сохранить старый пароль и не спалиться 2) Какую максимальную выгоду я могу получить от супер-модератора на vB , версия примерно 3.6.x ?? Смогу ли слить базу или для этого нужен именно админ? , или например возможно узнать данные других пользователей ?
 
Ответить с цитированием

  #2  
Старый 06.05.2008, 02:50
Аватар для Petr
Petr
Banned
Регистрация: 10.06.2006
Сообщений: 938
Провел на форуме:
7792614

Репутация: 1223


По умолчанию

А у тебя к почте то доступ хоть есть
А при ретриве на почту пароль меняется
 
Ответить с цитированием

  #3  
Старый 06.05.2008, 09:14
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

CaH9 нужно узнать версию точнее, в 3.6.4 есть скуль как раз доступная из под админов и супермодеров

http://milw0rm.com/exploits/3387
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #4  
Старый 06.05.2008, 13:06
Аватар для CaH9
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
Провел на форуме:
121651

Репутация: 41
По умолчанию

Цитата:
Сообщение от blackybr  
CaH9 нужно узнать версию точнее, в 3.6.4 есть скуль как раз доступная из под админов и супермодеров

http://milw0rm.com/exploits/3387
версия 3.6.9

пс: возник еще вопрос , каким образом проявляется привязка к ip адресу ? , мне при попытке входа на форум напишет что неправильный пароль ?
пс2: каким образом можно скопировать форум со всеми темами ??, я скопировал раздел через "сохранить как.." и сохранилась только ссылка на раздел , все же темы в нем недоступны.

Последний раз редактировалось CaH9; 06.05.2008 в 13:43..
 
Ответить с цитированием

  #5  
Старый 07.05.2008, 23:08
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Ну ты отжёг…сообщения ..темы…и всё подобное на форуме ..храниться в мускуле (MySQL) опять же на форуме…и слить её нереально ///если ты не имеешь доступа к сайту через FTP,шелл… или какой-либо уязвимости на сайте которая позволит получить доступ к мускулю..…
 
Ответить с цитированием

  #6  
Старый 07.05.2008, 23:44
Аватар для Rogun
Rogun
Познающий
Регистрация: 12.02.2008
Сообщений: 90
Провел на форуме:
535943

Репутация: 20
Отправить сообщение для Rogun с помощью ICQ
По умолчанию

где взять шелл для поимения доступа к MySQL? форум SMF1.1.4, и ещё IPB, админка имеется.

Последний раз редактировалось Rogun; 07.05.2008 в 23:48..
 
Ответить с цитированием

  #7  
Старый 08.05.2008, 00:26
Аватар для DimOnOID
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rogun  
где взять шелл для поимения доступа к MySQL? форум SMF1.1.4, и ещё IPB, админка имеется.
http://forum.antichat.ru/thread43633.html
Заливка
....
http://www.goglemogle.tu2.ru/99.txt
вот те шелл...
 
Ответить с цитированием

  #8  
Старый 08.05.2008, 01:33
Аватар для CaH9
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
Провел на форуме:
121651

Репутация: 41
По умолчанию

Цитата:
Сообщение от DimOnOID  
Ну ты отжёг…сообщения ..темы…и всё подобное на форуме ..храниться в мускуле (MySQL) опять же на форуме…и слить её нереально ///если ты не имеешь доступа к сайту через FTP,шелл… или какой-либо уязвимости на сайте которая позволит получить доступ к мускулю..…
ну не так уж и отжёг вчера хорошенько поискал и нашел проги для закачки сайта на комп (Offline Explorer, Teleport Pro,WinHTTrack) , но к сожалению возникла проблема с авторизацией на сайте через данные программы , они скачивают сайт , но темы не отображаются, поскольку не доступны незарегистрированным.
 
Ответить с цитированием

  #9  
Старый 15.05.2008, 04:57
Аватар для j0nathan
j0nathan
Познающий
Регистрация: 13.07.2006
Сообщений: 65
Провел на форуме:
172569

Репутация: 11
По умолчанию

)) гыы ты что думаешь если ты скачаешь сайт у тебя будут база?
во первых на сайте есть такая штучка под название CHMOD если нет прав на чтения ты не когда не скачешь этот файл без входа на ФТП!
Самый хороший вариант залить шелл посматреть файл конфига где есть все данные от входа в mysql возможно он совпадёт от входа к FTP
далее заливаешь какойнить mysql просмоторшик или заходишь в phpmyadmin делаешь дамп базы скачеваешь себе на комп база твоя
вся проблема залить шелл!
IP также ставится в конфиге тоесть в админку можно зайти с опредилёного IP адреса!
 
Ответить с цитированием

  #10  
Старый 15.05.2008, 10:41
Аватар для CaH9
CaH9
Познающий
Регистрация: 16.04.2006
Сообщений: 34
Провел на форуме:
121651

Репутация: 41
По умолчанию

все. тему можно закрыть , нашел хорошую прогу , она отлично авторизуется.
пс: о копировании базы речь не шла , нужно было просто скачать разделы и темы форума себе на комп.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пожалуйста help! :) Есть несколько вопросов по PHP/MySQL PEPSICOLA PHP, PERL, MySQL, JavaScript 26 31.01.2008 02:48
Под линуксом стоит апач и мыльный сервак. Несколько вопросов vvs777 *nix 2 06.12.2005 10:42
linux - несколько вопросов.... xSp1D3R *nix 14 29.06.2005 16:09
Несколько вопросов по форуму phpBB 2.0.11 limbonic Форумы 29 05.04.2005 13:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ