ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Smf 1.1 Rc3
  #1  
Старый 03.08.2008, 20:29
Аватар для КИНГ
КИНГ
Участник форума
Регистрация: 13.06.2006
Сообщений: 215
Провел на форуме:
2364210

Репутация: 49
По умолчанию Smf 1.1 Rc3

как использовать данный сплоит? (под форум SMF 1.1 RC3)

_http://milw0rm.com/exploits/4547
 

  #2  
Старый 03.08.2008, 21:36
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Не поца тупо не уметь пользоватся простыми, готовыми эксплойтами. Качай perl и запускай через него сплойт. Как запустишь там будут дальнейшие инструкции по приминению.
__________________
-=Ok let's Go=-
-=OpenVPN=-

Последний раз редактировалось SanyaX; 04.08.2008 в 07:50..
 

  #3  
Старый 03.08.2008, 21:39
Аватар для КИНГ
КИНГ
Участник форума
Регистрация: 13.06.2006
Сообщений: 215
Провел на форуме:
2364210

Репутация: 49
По умолчанию

все сделал так же (качнул перл, запустил) дальше инструкций не следует
 

  #4  
Старый 03.08.2008, 21:42
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию


A Very Fast Blind Sql Injection Exploit for SMF 1.1.3.

-p obtain passwords (if used without -u, then an admin credential
will be obtained)
-b installs a backdoor using 'into outfile'. (requires -c) **WARNI
NG** SMF will log this as a single 'Hacking Attempt'!
-t target
-c A valid cookie(Much faster attack)

Aditional:
-u obtains the password for a user name
-n number of threads
-e Shows an Example.
The password hash is generated as:
sha1(strtolower() . );

А это по твоему что такое???
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей Simple Machines Forum] FeraS Форумы 48 17.06.2010 16:25
Smf sql injection Skorohod Форумы 1 07.06.2008 12:48
Как залить шелл в Smf 1.1 Rc2 через админку? 1ten0.0net1 Форумы 4 05.02.2006 11:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ