ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос о взломе форума.
  #1  
Старый 20.10.2005, 21:34
Аватар для Albertos
Albertos
Новичок
Регистрация: 18.10.2005
Сообщений: 13
Провел на форуме:
11679

Репутация: 0
По умолчанию Вопрос о взломе форума.

Только пожалуйста не ругайтесь Вопрос ламерский. Второй день бручу админские хэши вражеского форума(мой первый хак). Надеюсь получить пассы. Так вот я думаю, залогинюсь я как админ, так ведь он потом узнает, что я на его форуме хозяйничал. Я не хочу сразу, как танк, дефейсить сайт и прочее... Хочу как шпион, сначала провести разведку, затем поприкалываться над бедолагами, а уж в конце устроить разгром ) (я злой ламер!!! ) Ладно, разболтался... Вопрос - как удалить следы моего пребывания на форуме? Логи там, и прочее.
 
Ответить с цитированием

  #2  
Старый 20.10.2005, 22:20
Аватар для africanec
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
Провел на форуме:
1002567

Репутация: -12
Отправить сообщение для africanec с помощью ICQ
По умолчанию

в логах (в админке или через лог вайпиры)тока сморя какой форум ты можешь год брутить пасс
 
Ответить с цитированием

  #3  
Старый 20.10.2005, 22:54
Аватар для Albertos
Albertos
Новичок
Регистрация: 18.10.2005
Сообщений: 13
Провел на форуме:
11679

Репутация: 0
По умолчанию

А можно с этого места чуть подробнее? И да, кстати, еще вопросик назрел. Форум был( почему был, есть пока ) на IPB1.3Final. Выдрал хэши с помощью SQL иньекции. Сегодня узнал, что у этих форумов есть еще одна уязвимость
_http://www.securitylab.ru/vulnerability/202802.php
Кто нибудь, очень вас прошу, помогите советом или ссылкой, как это использовать, желательно, так сказать, на пальцах. А то я, чувствую, эти хеши точно год буду брутить
 
Ответить с цитированием

  #4  
Старый 21.10.2005, 01:35
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Можешь куки подделать, не расшифровывая хеши и зайти под админом
 
Ответить с цитированием

  #5  
Старый 21.10.2005, 15:10
Аватар для Albertos
Albertos
Новичок
Регистрация: 18.10.2005
Сообщений: 13
Провел на форуме:
11679

Репутация: 0
По умолчанию

Умоляю. КАК?
 
Ответить с цитированием

  #6  
Старый 21.10.2005, 15:22
Аватар для link.
link.
Познающий
Регистрация: 15.05.2005
Сообщений: 58
Провел на форуме:
531678

Репутация: 1
По умолчанию

Если там ipb ... то в админку через подделку кук не попасть....а ты как брутить пробовал?
 
Ответить с цитированием

  #7  
Старый 21.10.2005, 15:47
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Куки подделывать лучше всего браузом Opera (На мой взгляд)
Жми Tools >> Advanced >> Cookies >> Там ищи форум Что то похожее на Member_id меняй на номер админа Pass_Hash или типа того вписывай Хэш который брутишь.
И будешь ты шпионить А в админку не попадешь (
 
Ответить с цитированием

  #8  
Старый 21.10.2005, 16:30
Аватар для Albertos
Albertos
Новичок
Регистрация: 18.10.2005
Сообщений: 13
Провел на форуме:
11679

Репутация: 0
По умолчанию

Упс... Отбой. Сам разобрался. Блин, работает!!! wow , классные ощущения. Хакеры меня поймут Я могу редактировать профиль админа! Хе-хе. Ладно, хватит делиться впечатлениями, теперь о плохом. Inetcrack, конечно, работает, даже в окне браузера показывает страничку. Но когда доходит "до дела", то есть до изменения информации, то сервер меня посылает(типа "error occured - input username&pass etc."). Я понимаю, что теперь отсылаются уже не поддельные куки и отсылает их уже не inetcrack. Можно, конечно, сделать это тем же методом - отловить HTTP-запрос и подделать его при изменении, модерировании поста etc. Но я то хочу просто побродить по форуму под админом, в админке полазить без эмулирования куки каждый раз, то есть в обычном браузере. Нельзя ли как-либо сохранить что ли эти куки у меня в папке броузера. Подскажите, пожалуйста...
 
Ответить с цитированием

  #9  
Старый 21.10.2005, 16:32
Аватар для Albertos
Albertos
Новичок
Регистрация: 18.10.2005
Сообщений: 13
Провел на форуме:
11679

Репутация: 0
По умолчанию

Ух ты, как вы быстро отвечаете, спасибо огромное. Я пока предыдущий пост писал, на него уже ответ пришел Мне нравится этот форум. Здесь не наезжают на новичков.
А как насчет логов, запалят же, не получится пошпионить? Там ведь на титле дата последнего посещения. Админ зайдет, а там ...я был

Брутил перебором passwordpro alphalow, дошел до семи символов, дальше продолжать не буду. Также по словарю пытался( он у меня небольшой 8Мб всего) - тоже безрезультатно

А почему в админку попасть не удастся? А может тогда другую уязвимость(выше ссылка) попробовать? Объясните как, буду безмерно вам благодарен.

Последний раз редактировалось Albertos; 21.10.2005 в 16:44..
 
Ответить с цитированием

  #10  
Старый 21.10.2005, 16:34
Аватар для Albertos
Albertos
Новичок
Регистрация: 18.10.2005
Сообщений: 13
Провел на форуме:
11679

Репутация: 0
По умолчанию

......

Последний раз редактировалось Albertos; 21.10.2005 в 16:39..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
А нафига публиковать инфу о том как ломать чаты. Егорыч+++ Чаты 52 14.11.2005 20:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ