ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.10.2006, 13:12
|
|
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме: 5559831
Репутация:
1833
|
|
Сообщение от Talisman
хы )) седня дамп клевого форума скачал ))) его поломали )
адрес давать не буду, но суть взлома - юзерам выводится сообщение форума: "писец вообщем я форум похакал=)))Заходите позже,думаю разберёмси в ближайшее время!"
шелла с помощью валидатора не нашел, но дамп базы сегодняшний )))
Надо тебе файл index.php подретактировать вставить туда алерт примерно так :
"<script>alert('писец вообщем я форум похакал=)))Заходите позже,думаю разберёмси в ближайшее время!')</script>"
Если ошибся поправте .
Без кавычек 
|
|
|

28.10.2006, 13:20
|
|
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме: 1325772
Репутация:
517
|
|
Сообщение от _-[A.M.D]HiM@S-_
Надо тебе файл index.php подретактировать вставить туда алерт примерно так :
"<script>alert('писец вообщем я форум похакал=)))Заходите позже,думаю разберёмси в ближайшее время!')</script>"
Если ошибся поправте .
Без кавычек 
я не хакал ) хакнули до меня, а шелл залитый под защитой какого-то гет запроса стоит.
Ломать самому - влом, ведь база то есть уже!
Отмаза: базу не качал ) тока проверил наличие 
|
|
|

28.10.2006, 13:25
|
|
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме: 5559831
Репутация:
1833
|
|
Сообщение от Talisman
я не хакал ) хакнули до меня, а шелл залитый под защитой какого-то гет запроса стоит.
Ломать самому - влом, ведь база то есть уже!
Отмаза: базу не качал ) тока проверил наличие 
РОзшифруй пас админа,зайди в админку и загрузи шелл поновой.
|
|
|

12.04.2007, 09:52
|
|
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме: 2052669
Репутация:
178
|
|
Я чёт не пойму ,что там можно интересно найти ? Сайтов 20 с такой темой нашол ,но там ни бэкапов ни шеллов нету.
|
|
|

12.04.2007, 13:39
|
|
Новичок
Регистрация: 22.02.2007
Сообщений: 15
Провел на форуме: 74971
Репутация:
0
|
|
Можно как нить залить шелл имея доступ супер модератора?
|
|
|

12.04.2007, 14:20
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
нет
|
|
|

12.04.2007, 14:25
|
|
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме: 7681825
Репутация:
4451
|
|
Можно , недавно показали скуль в модерке , через нее добываешь хэш и соль админа и если повезет войдешь в админку и зальешь шелл. http://milw0rm.com/exploits/3387
|
|
|

12.04.2007, 14:55
|
|
Новичок
Регистрация: 05.04.2007
Сообщений: 9
Провел на форуме: 19173
Репутация:
0
|
|
а где шелы можно посмотреть разные?
вернее их возможности и т.п
|
|
|

12.04.2007, 15:21
|
|
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме: 1325772
Репутация:
517
|
|
Сообщение от valsha
а где шелы можно посмотреть разные?
вернее их возможности и т.п
на локалхосте потестить. качать с ачата, простейший веб-сервер либо хупс либо www.denwer.ru
нах тему поднял? ответ получил, скоро посты снесут)))
|
|
|

12.04.2007, 15:30
|
|
Новичок
Регистрация: 05.04.2007
Сообщений: 9
Провел на форуме: 19173
Репутация:
0
|
|
Сообщение от Talisman
качать с ачата
не совсем ясно.
это ссылки в подписи?
там просто 700 метров, без понятия что там надо конкретно. 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|