HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.12.2008, 20:53
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

И так есть форум на IPB 2.3.5
там я нашол папку "convert"
когда я перешол в эту папку (то есть в строке браузера sait.ru/convert)
то там увидел что можно посмотреть путь к сайту (то есть D:\blabla\blabla\sait.ru\www)
логин и пароль к БД
Что это вообще такое?
Я потом порыскал в гугле и нашол что это какой то плагин IPB и связанное что то с SMF
сылка dev.russiangun.ru/convert/
 
Ответить с цитированием

  #2  
Старый 02.01.2009, 16:01
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

помогите ! Вот видел на ачате пару скриптов на накрутки рейтингов на етом форуме.Но мне надо накрутить рейтинг на другом форуме там движок Bulletin® версия 3.7.2. ,я смотрел чего да как ,искал в инете но нечего неполучается.Подскажите кто чем может.
вот сам форум forum.travian.ru
 
Ответить с цитированием

  #3  
Старый 02.01.2009, 22:17
cris161
Новичок
Регистрация: 30.12.2008
Сообщений: 2
Провел на форуме:
13195

Репутация: 0
По умолчанию

legion64.zbord.org - какая тут версия ( и как вы определили )?
Как его можно взломать?
 
Ответить с цитированием

  #4  
Старый 03.01.2009, 00:20
Shadow6120
Новичок
Регистрация: 26.12.2008
Сообщений: 16
Провел на форуме:
196900

Репутация: 16
По умолчанию

http://milw0rm.com/exploits/2696
Какая ошибка в этом эксплойте?
 
Ответить с цитированием

  #5  
Старый 03.01.2009, 18:16
gangs
Новичок
Регистрация: 30.06.2008
Сообщений: 16
Провел на форуме:
57497

Репутация: 8
По умолчанию

привет всем! хочу у вас спросить что такое эксплоит...и чем его кушать??
 
Ответить с цитированием

  #6  
Старый 03.01.2009, 18:17
prizma
Новичок
Регистрация: 01.01.2009
Сообщений: 14
Провел на форуме:
34492

Репутация: 9
По умолчанию

Цитата:
Сообщение от gangs  
привет всем! хочу у вас спросить что такое эксплоит...и чем его кушать??
лучше его не кушать ))))))

а то сегментейщен фаулт будет в желудке или ооопссс (кёрнел паник)
 
Ответить с цитированием

  #7  
Старый 03.01.2009, 20:08
Ruslan93
Новичок
Регистрация: 02.01.2009
Сообщений: 2
Провел на форуме:
101255

Репутация: 0
По умолчанию

У меня есть форум уязвимый к Backup SQL-Dump Bypass vBulletin 3.5.х
Код:
www.xz.com/forumpath/install/upgrade_301.php?step=backup
Можно ли с помощью данной уязвимости проделать какоето действие кроме копирования БД?
 
Ответить с цитированием

Форум на MyBB
  #8  
Старый 11.01.2009, 20:10
cris161
Новичок
Регистрация: 30.12.2008
Сообщений: 2
Провел на форуме:
13195

Репутация: 0
Question Форум на MyBB

1)Имя сервера : Apache/2.2.8 (Unix) mod_ssl/2.2.8 OpenSSL/0.9.7e-p1 DAV/2 PHP/5.2.3 with Suhosin-Patch
время последней модификации : Sat, 20 Nov 2004 20:16:24 GMT
2)Сервер DNS поддерживает рекурсию запросов. При определенных обстоятельствах возможна DoS-атака на сервер.
3)Список форм:
POST /ucp.php?mode=login HTTP/1.1
username=&password=&autologin=&viewonline=&redirec t=&sid=&login=
4)Известен Email (****@index.ru)
5)Список ссылок которые используют какие-либо параметры: /search.php?search_id=unanswered
/style.php?sid=&id=2&lang=en
/ucp.php?mode=login
6)Куки: 1. phpbb3_nvjt5_u=; expires=Sat, 12-Jan-2008 15:10:54 GMT; path=/; domain=legion64.zbord.org; HttpOnly
2. phpbb3_nvjt5_k=; expires=Sat, 12-Jan-2008 15:10:54 GMT; path=/; domain=legion64.zbord.org; HttpOnly
3. phpbb3_nvjt5_sid=; expires=Sat, 12-Jan-2008 15:10:54 GMT; path=/; domain=legion64.zbord.org; HttpOnly
7)кэширование : private, no-cache="set-cookie"
8)сертефикат SSL:
Certificate:
Data:
Version: 3 (0x2)
Serial Number:
d3:f6:9d:cf:f8:6e:0e:51
Signature Algorithm: md5WithRSAEncryption
Issuer: C=XX, CN=B205.hosting.ua/emailAddress=root@B205.hosting.ua
Validity
Not Before: Jul 19 13:37:31 2007 GMT
Not After : Mar 27 13:37:31 2021 GMT
Subject: C=XX, CN=B205.hosting.ua/emailAddress=root@B205.hosting.ua
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
RSA Public Key: (1024 bit)
Modulus (1024 bit):
00:a4:d1:3c:49:ab:e9:08:51:ac:a7:19:ae:0f:c2:
ed:1c:90:84:4c:50:e0:e5:9f:d9:c7:1f:6c:29:e3:
48:e9:15:da:5d:ff:bc:5f:91:25:c5:22:66:bc:2e:
cd:6d:ee:df:c4:52:c4:e2:77:60:3f:0a:b1:d5:fc:
66:0c:fa:e6:db:aa:5d:04:11:a2:e8:d4:3c:0a:24:
f1:ad:0d:e7:0c:56:da:82:3c:4c:f3:08:4a:54:33:
d9:df:d0:76:5e:14:55:6a:93:f5:f2:e2:9a:86:26:
9b:d2:e4:03:21:4f:77:6c:2a:b4:78:39:27:cf:08:
f3:ff:32:94:fa:80:69:49:87
Exponent: 65537 (0x10001)
X509v3 extensions:
X509v3 Subject Key Identifier:
AA:D8:D9:2B:9B:35:37:18:70:2E:A3:59:5F:FF:00:1A:95 :53:D5:B8
X509v3 Authority Key Identifier:
keyid:AA:D8:D9:2B:9B:35:37:18:70:2E:A3:59:5F:FF:00 :1A:95:53:D5:B8
DirName:/C=XX/CN=B205.hosting.ua/emailAddress=root@B205.hosting.ua
serial:D3:F6:9D:CF:F8:6E:0E:51

X509v3 Basic Constraints:
CA:TRUE
Signature Algorithm: md5WithRSAEncryption
2b:45:6d:80:04:c9:b5:7a:d6:b4:29:e2:25:71:ac:9e:bd :24:
0b:9c:24:1c:5f:5f:55:1f:64:de:8e:14:3e:ad:1d:6f:2d :b1:
65:0e:06:68:9a:f1:24:e3:4f:08:c3:da:b6:58:d8:3f:7f :99:
e1:5e:31:76:42:b8:40:8b:d2:24:18:d2:aa:92:f6:0f:f9 :61:
bf:37:e5:d2:7e:dc:4c:f2:c0:13:8a:92:ae:cb:06:c2:f7 :07:
c3:bc:1b:de:20:01:b9:19:57:06:fa:e9:74:1d:e9:2e:02 :ad:
6b:8e:b6:d6:99:a8:b3:9e:7a:99:19:be:c7:75:64:2f:d1 :e4:
28:23
9) Информация SSL:
Версия : TLSv1
Cipher : DHE-RSA-AES256-SHA
Имя : B205.hosting.ua

Есть ли тут хоть что-то полезное? Помогите взломать форум!

Последний раз редактировалось cris161; 11.01.2009 в 20:12..
 
Ответить с цитированием

  #9  
Старый 11.01.2009, 20:14
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


По умолчанию

Цитата:
Есть ли тут хоть что-то полезное, помогите взломать форум!
Нет тут ничего полезного, кроме как, судя по кукам 3 версия(и то это легко поделываеться в админпанели).
 
Ответить с цитированием

  #10  
Старый 11.01.2009, 21:18
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

если возможность накрутить репу на форуме с движком vBulletin® версия 3.7.2. Может есть возможность репу поднять через багу или может скрипт какой есть ,подскажите кто чем может .
вот урла на сам форум http://forum.travian.ru
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.