ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 11.04.2006, 15:46
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Цитата:
2 Grrl Мог бы
на будущее - могла
 
Ответить с цитированием

  #12  
Старый 11.04.2006, 16:37
andre
Новичок
Регистрация: 26.03.2006
Сообщений: 22
Провел на форуме:
119833

Репутация: 5
По умолчанию

Цитата:
Сообщение от Go0o$E  
andre: Он команды выполняет
если это дает возможность удачленно выполнять команды на сервере, то что-то не вижу смыслав нем, разве не легче шелл залить, имя доступ к админке.
 
Ответить с цитированием

  #13  
Старый 11.04.2006, 16:41
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

и как же ты зальешь шелл имея админку?
 
Ответить с цитированием

  #14  
Старый 11.04.2006, 18:39
andre
Новичок
Регистрация: 26.03.2006
Сообщений: 22
Провел на форуме:
119833

Репутация: 5
По умолчанию

Упс, забыл что в пхпбб нельзя залить через смайлик, виноват
 
Ответить с цитированием

  #15  
Старый 12.04.2006, 14:55
DetMyl
Участник форума
Регистрация: 17.12.2005
Сообщений: 121
Провел на форуме:
551495

Репутация: 227
По умолчанию

Все работает...
И с сюрпризом
 
Ответить с цитированием

  #16  
Старый 12.04.2006, 15:56
SladerNon
Banned
Регистрация: 06.03.2005
Сообщений: 1,645
Провел на форуме:
7298807

Репутация: 901


По умолчанию

DetMyl

И в чём же сюрприз? . Кались давай .
 
Ответить с цитированием

  #17  
Старый 12.04.2006, 21:05
Nemesis
Новичок
Регистрация: 10.04.2006
Сообщений: 6
Провел на форуме:
2957

Репутация: 0
По умолчанию

Да, колитесь, где surprise?
 
Ответить с цитированием

  #18  
Старый 13.04.2006, 01:08
DetMyl
Участник форума
Регистрация: 17.12.2005
Сообщений: 121
Провел на форуме:
551495

Репутация: 227
Cool

Цитата:
Сообщение от SladerNon  
DetMyl
И в чём же сюрприз? . Кались давай .
Сюрприз простой, ребята из RST встроили в сплойт маяк, который оставляет очень-очень заметные следы для IDS сайта, к тому же скрипт отправляет домой (на rst.void.ru/ids/ids.php ) информацию о сайте который пытаются поломать, пароль и логин админа

Нейтрализуется он очень просто, надо просто внимательно почитать исходник. Исправления я здесь постить не буду, т.к. считаю что если встроили такую фишку, и хацкер не может ее просечь, значит надо
Но дам пару подсказок:
1) Обращаем внимание на IDS
2) Читаем ВНИМАТЕЛЬНО about
но если бензина не хватит, пишите в приват
 
Ответить с цитированием

  #19  
Старый 14.04.2006, 00:29
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

просмотрела внимателно сорец действительно там сюрприз причем оригинально замаскирован
так что подчищайте сорцы прежде чем юзать подсказок DetMyl более чем достаточно даже для новичков...
 
Ответить с цитированием

  #20  
Старый 15.04.2006, 01:29
Head-Hunter
Новичок
Регистрация: 06.01.2006
Сообщений: 21
Провел на форуме:
150096

Репутация: 8
Отправить сообщение для Head-Hunter с помощью ICQ
По умолчанию

Цитата:
Сообщение от 1ten0.0net1  
2 Grrl Мог бы отписаться на форуме как это ручками организовать можно? По-моему, исходники страницы в профайле редить надо, а как?
аха пусть покажут как =)))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit TANZWUT Форумы 4 10.06.2008 20:18
PhpBB 2.0.15 Database Authentication Details Exploit VARVAR Форумы 11 01.02.2007 12:21
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
phpBB 2.0.19 Exploit m0nzt3r Форумы 41 29.06.2006 16:05
phpBB <= 2.0.19 XSS Remote Cookie Disclosure Exploit Rebz Уязвимости 4 28.02.2006 19:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ