ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как получить админские сессии в Ipb 2.0.4?
  #1  
Старый 01.12.2005, 23:05
Аватар для Danya
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию как получить админские сессии в Ipb 2.0.4?

А есть какой нибудь эксплойт или способ получить админские сессии в Ipb 2.0.4.?
 
Ответить с цитированием

  #2  
Старый 02.12.2005, 00:26
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Попробуй скачать сплоит с www.rst.void.ru
Он тебе выдаст хэш с какойто двойной зашифровкой.
Если с ним позаморачиваться то можно узнать хэш который легко расшифровывается в PasswordPro И уже с пасом можешь бороздить по админским просторам
 
Ответить с цитированием

  #3  
Старый 02.12.2005, 00:35
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Exploit DO 2.0.4, v 2.0.4 vrode netu sqlinj
 
Ответить с цитированием

  #4  
Старый 02.12.2005, 02:07
Аватар для Danya
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию

2 Барсик

я не совсем поняла? всмысле так я получу хеш пасса админа с солью? дык он у меня уже есть :-) бручу уже третьи сутки :-))) и очень сомневаюсь что расбручу. у меня немного другая заморочка- как поиметь доступ к админской панели без расшифрованого пасса )))))
 
Ответить с цитированием

  #5  
Старый 02.12.2005, 02:15
Аватар для Danya
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию

2Green_Bear

извини я немного туплю, но что ты сказал? :-D вторую чать я поняла, что в 2.0.4 sqlиньекций нету, а вот что это такое - Exploit DO 2.0.4? это так експлойт называется? :-))) и если да, то чето я в поисковике ничего похожего найти пока немогу
 
Ответить с цитированием

  #6  
Старый 02.12.2005, 13:49
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Цитата:
Сообщение от Danya  
2 Барсик
как поиметь доступ к админской панели без расшифрованого пасса )))))
А никак. Чтоб в админку попасть надо знать пасс админа.
 
Ответить с цитированием

  #7  
Старый 02.12.2005, 22:42
Аватар для MageDealer
MageDealer
Участник форума
Регистрация: 18.07.2005
Сообщений: 123
Провел на форуме:
341668

Репутация: 60
По умолчанию

Цитата:
Сообщение от Danya  
2Green_Bear

извини я немного туплю, но что ты сказал? :-D вторую чать я поняла, что в 2.0.4 sqlиньекций нету, а вот что это такое - Exploit DO 2.0.4? это так експлойт называется? :-))) и если да, то чето я в поисковике ничего похожего найти пока немогу
DO 2.0.4
до 2.0.4
< 2.04
 
Ответить с цитированием

  #8  
Старый 04.12.2005, 00:43
Аватар для Danya
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию

ну хорошо. что то у меня досих пор ничего не получается. какие вообще есть варианты получения админки в форумах (неважно каких) без расшифрованого пасса?
 
Ответить с цитированием

  #9  
Старый 04.12.2005, 00:53
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от Danya  
ну хорошо. что то у меня досих пор ничего не получается. какие вообще есть варианты получения админки в форумах (неважно каких) без расшифрованого пасса?
Залить шелл на какой-нибудь простенький сайт на том-же серваке (узнать на domaindb.net), а от туда уже танцевать. Но это уже другая тема.
__________________
Full DNS report
 
Ответить с цитированием

  #10  
Старый 04.12.2005, 01:00
Аватар для Danya
Danya
Banned
Регистрация: 27.11.2005
Сообщений: 18
Провел на форуме:
75754

Репутация: 1
По умолчанию

2Azazel
угу. спасибо. тогда уж удьте так любезны, если вдруг тут обсуждлось нечто подобное, киньте хоть название топика. потому что по поисковику тут я не нашла. а весь форум читать буду очень долго
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Взлом форумов IPB версии < 2.0.4 Ice_Fro$T Форумы 16 29.12.2005 12:22
Взлом IBP 2.0.4 через Xss Astro Форумы 3 29.11.2005 21:29
Проверка надежности Web-приложений. Часть Третья k00p3r Чужие Статьи 0 13.06.2005 11:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ