ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Хочу провести конкурс на взлом LastoBlog
  #1  
Старый 19.06.2008, 21:05
Аватар для Ибо
Ибо
Новичок
Регистрация: 18.06.2008
Сообщений: 2
Провел на форуме:
3134

Репутация: 1
По умолчанию Хочу провести конкурс на взлом LastoBlog

Приветствую господа!

Когда то юзал CMS LastoBlog, несколько раз дефейсили его, следовательно взлому он поддается

Гонорар $370 тому, кто похакает сайт на этом движке.

Сайт не затирайте просто, положите какой-нибудь файл, вот парочка таргетов на этом движке:

blog.d21.ru
goldguru.ru/blog/
dimox.biz
prmstudio.com

Если нужна сама cms, пишите в личку.

Результаты будут опубликованы здесь.

Впирьйод на бобра!
 
Ответить с цитированием

  #2  
Старый 19.06.2008, 21:58
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Ссылку на скачку двига выкладывай в теме.
__________________
..
 
Ответить с цитированием

  #3  
Старый 19.06.2008, 22:01
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Или хотябы в личку ответь, на офф. сайте двиг платный.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #4  
Старый 19.06.2008, 23:13
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

ссыль на скачку пульни в личку, и имхо нужно к гарантам форума обратиться.
 
Ответить с цитированием

Дистриб Cms
  #5  
Старый 22.06.2008, 00:08
Аватар для Ибо
Ибо
Новичок
Регистрация: 18.06.2008
Сообщений: 2
Провел на форуме:
3134

Репутация: 1
По умолчанию Дистриб Cms

Выложил, забирать тут.
 
Ответить с цитированием

  #6  
Старый 05.07.2008, 18:40
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Ибо, мне кажется, ты часть файлов забыл в архив положить... Сразу бросается в глаза отсутствие в корне файлов login.html, connect.html, search.html и др. Можешь выложить какую-нить менее коцанную версию?
 
Ответить с цитированием

  #7  
Старый 05.07.2008, 23:19
Аватар для Alv
Alv
Познающий
Регистрация: 30.01.2007
Сообщений: 69
Провел на форуме:
1405367

Репутация: 47
Отправить сообщение для Alv с помощью ICQ
По умолчанию

Я так понимаю, если я залью любой файл в корень любого из сайтов в этой теме на этом движке я полочу гонарар или там будут дополнительные условия?
 
Ответить с цитированием

  #8  
Старый 07.07.2008, 13:22
Аватар для OMG!!
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

Цитата:
Сообщение от Ибо  
blog.d21.ru
goldguru.ru/blog/
dimox.biz
prmstudio.com
370 за все, или за один?
 
Ответить с цитированием

  #9  
Старый 07.07.2008, 20:23
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Скорей всего тебя сломали через другой сайт.
так же как inhacking.org.
смотри логи
 
Ответить с цитированием

  #10  
Старый 19.07.2008, 07:25
Аватар для Elekt
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию

посмотрел исходники, эти и свежие с офф. сайта(10WMZ).
Твои несколько устарели.

Но ни там ни сям нет глобальных уязвимостей.
Есть опасные моменты.
Есть недочеты по безопасности из разряда "как не надо делать".
Но если сервак настроен правильно - воспользоваться не выйдет.

Сломать можно либо через хсс, либо только через revers-ip.

Не даю гарантии. Мог что-то не заметить, однако копал довольно долго и придирчиво.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ