ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.01.2007, 15:31
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Эксплоит работает, но осталась пара вопросов. Например, за что отвечает секция
Код:
print q( 
=> Occhio usa un proxy prima di effettuare l'attacco 
=> il tuo ip verra spammato sul pannello admin del forum 
=> Per avviare l'exploit scrivi " hacking " 
=> ); 
$type = <STDIN>; 
chop ($type);
 
Ответить с цитированием

  #12  
Старый 12.01.2007, 17:33
mr-troy
Новичок
Регистрация: 15.12.2006
Сообщений: 9
Провел на форуме:
226414

Репутация: 7
По умолчанию

народ, как рубить, так и не вкурил
запустил сплой
в 1ом меню че вписывать?
допустим сайт forum.site.ru
в первом пишу: "forum.site.ru"
вторая строчка: "/"
третья - это ваще че?
обьясните ученику
 
Ответить с цитированием

  #13  
Старый 13.01.2007, 17:12
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Ненавижу сплоеты от пауков, т.к. все указания на узбекском, хрен проссыш что надо.
Объясните чё они спрашивают при запуске своих сплоетов? Например этого
 
Ответить с цитированием

  #14  
Старый 13.01.2007, 20:10
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
Exclamation

Трудно понять по скрипту?
1. вводите сервак без http, www и /
2. вводите директорию форума в виде /dir/. Если её нет, то просто /
3. это хрень какая-то. Может принимать значения 1 или hacking. Проверены оба - форум падает.

Я его откомпилировал в exe и русифицировал. Ржачная штука...

Последний раз редактировалось DeBugger; 13.01.2007 в 20:13..
 
Ответить с цитированием

  #15  
Старый 13.01.2007, 20:44
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Всё сделал как ты сказал. В результате ноль реакции.
просто появляется новая командная строка вида D:\Perl\bin> и всё. Ноль реакции

А вообще сколько времени занимает работа сплоита?

Последний раз редактировалось LoneWolf666; 13.01.2007 в 20:51..
 
Ответить с цитированием

  #16  
Старый 13.01.2007, 21:03
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
Unhappy

Цитата:
Сообщение от LoneWolf666  
Всё сделал как ты сказал. В результате ноль реакции.
просто появляется новая командная строка вида D:\Perl\bin> и всё. Ноль реакции

А вообще сколько времени занимает работа сплоита?
Уверен ли ты, что атакуемый форум уязвим? (Если можно - ссылку)
Время работы зависит от разных факторов (например, скорости сети). Пока он работает, в консоли бегает ряд точек. Окончив работу, скрипт закрывается (В случае невозможности подключения - тоже). Сейчас проверил: Насчёт пункта 3 я накосячил. У меня с 1 этот скрипт вылетел, а hacking должен сработать. Пробуй!
 
Ответить с цитированием

  #17  
Старый 13.01.2007, 21:10
Burned
Новичок
Регистрация: 05.01.2007
Сообщений: 10
Провел на форуме:
61779

Репутация: 12
По умолчанию

Цитата:
Сообщение от DeBugger  
Эксплоит работает, но осталась пара вопросов. Например, за что отвечает секция
Код:
print q( 
=> Occhio usa un proxy prima di effettuare l'attacco 
=> il tuo ip verra spammato sul pannello admin del forum 
=> Per avviare l'exploit scrivi " hacking " 
=> ); 
$type = <STDIN>; 
chop ($type);
гм... если я не ошибаюсь: вывод на экран заданного текста, присвоение переменной значения, введенного пользователем и урезание последнего введенного символа соответственно) (т.е. "/n")

или вопрос был про $type?

тогда извиняюсь, туплю)

здесь пишется про что-то, связанное с прокси.. язык итальянский, перевод с транслэйта:
Цитата:
=> глаз использует proxy раньше, чем осуществлять атаку
=> твой ip придет spammato на панели admin forum
=>, чтобы начать exploit ты пишешь "hacking"
=>);

Последний раз редактировалось Burned; 13.01.2007 в 21:15..
 
Ответить с цитированием

  #18  
Старый 13.01.2007, 21:20
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Сцылка - http://game.aaanet.ru/forum/
При вводе слова хакинг просто стоит картинка, курсор мигает. И всё. И так минут 20. Под конец с матом вырубаю
 
Ответить с цитированием

  #19  
Старый 13.01.2007, 22:10
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
Exclamation

Цитата:
Сообщение от LoneWolf666  
Сцылка - http://game.aaanet.ru/forum/
При вводе слова хакинг просто стоит картинка, курсор мигает. И всё. И так минут 20. Под конец с матом вырубаю
Проверил на 128 кб/с (валить не стал, сбросил). Да, периодически курсор останавливается, потом продолжает. И так "этапами". Потом пытался войти на форум - он тормознул заметно. Значит, сработало. Вводил так:
1. game.aaanet.ru
2. /forum/
3. hacking


Burned, спасибо. Я искал только смысл упомянутой фигни.
 
Ответить с цитированием

  #20  
Старый 13.01.2007, 22:12
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме:
1028732

Репутация: 80
Отправить сообщение для Ali_MiX с помощью ICQ Отправить сообщение для Ali_MiX с помощью Yahoo
По умолчанию

Цитата:
Сообщение от liauliau  
video нужнa ?
Да
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit TANZWUT Форумы 4 10.06.2008 20:18
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
phpBB 2.0.19 Exploit m0nzt3r Форумы 41 29.06.2006 16:05
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit Rebz Уязвимости 4 28.02.2006 19:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ