ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.06.2008, 18:02
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме:
1028732

Репутация: 80
Отправить сообщение для Ali_MiX с помощью ICQ Отправить сообщение для Ali_MiX с помощью Yahoo
По умолчанию

нет нельзя такого.
По крайней мери в паблике сплойтов не было что бы открыть права
 
Ответить с цитированием

  #12  
Старый 12.06.2008, 20:10
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию

Цитата:
Сообщение от GivioN  
просвети плиз
Имеется ввиду каким-либо образом установить на комп админа сокс-бота (тот же stealth-proxy) и выходить уже через него.
 
Ответить с цитированием

  #13  
Старый 16.06.2008, 01:37
MrTrick
Познающий
Регистрация: 08.02.2008
Сообщений: 65
Провел на форуме:
1250736

Репутация: 55
Отправить сообщение для MrTrick с помощью AIM
По умолчанию

ipb 2.0.4 как прочитать скрытый раздел?
права только у модеров
 
Ответить с цитированием

  #14  
Старый 21.06.2008, 23:32
*.exe
Познающий
Регистрация: 08.01.2007
Сообщений: 67
Провел на форуме:
242263

Репутация: 36
Отправить сообщение для *.exe с помощью ICQ
По умолчанию

Цитата:
Сообщение от MrTrick  
ipb 2.0.4 как прочитать скрытый раздел?
права только у модеров
знаю что под 2,1,6 есть хороший сплойт Invision Power Board 2.1 <= 2.1.6 Remote SQL Injection Exploit который вытягивает hesh и соль админа. после расшифровки можно было заюзать права админа.

посмотри вот эти сплойты они вроде далжны подойти под твою версию форума хотя точно немогу сказать:

Invision Power Board <= 2.1.4 (Register Users) Denial of Service Exploit
Invision Power Board Army System Mod 2.1 SQL Injection Exploit
Invision Power Board <= 2.1.5 (lastdate) Remote Code Execution Exploit
Invision Power Board <= 2.1.5 search.php Remote Code Execution Exploit
Invision Power Board <= 2.1.5 (from_contact) SQL Injection Exploit
 
Ответить с цитированием

Invision Power Board v2.1.7
  #15  
Старый 02.07.2008, 23:46
Dnestr
Новичок
Регистрация: 01.07.2008
Сообщений: 3
Провел на форуме:
3460

Репутация: 0
По умолчанию Invision Power Board v2.1.7

Invision Power Board v2.1.7
Являясь модератором на форуме только определенных разделов, можно ли получить допуск к модерации других разделов, где ты НЕ установлен модератором?
 
Ответить с цитированием

  #16  
Старый 03.07.2008, 00:21
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Кароче вскрытие показало, что можно заманить модера на спец страницу с фреймом, и если он залогинен на сайте, то теоретически в его браузере можно выполнить Post запрос с удалением нужной темы.

Тоже самое и с админами, возможно через фрейм можно передать Post запрос чтобы разделы или весь форум открылся для публики.

ЗЫ: я сам не проверял, но очень вероятно, что всё-таки это возможно.
 
Ответить с цитированием

  #17  
Старый 03.07.2008, 00:42
cash$$$
Banned
Регистрация: 06.01.2008
Сообщений: 413
Провел на форуме:
1301036

Репутация: 1334
Отправить сообщение для cash$$$ с помощью ICQ
По умолчанию

Мне кажется, что пока надо набрать постов. Потом уже будем думать, что еще надо.
 
Ответить с цитированием

  #18  
Старый 03.07.2008, 01:18
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от cash$$$  
Мне кажется, что пока надо набрать постов.

А посты прибавляют ума?
 
Ответить с цитированием

  #19  
Старый 03.07.2008, 12:13
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
Провел на форуме:
324402

Репутация: 22
Отправить сообщение для RedX с помощью ICQ
По умолчанию

Посты прибавляют репку, правдо не всегда=) Но и ум они тоже прибавляют, но тоже не фсегда! *CrazY*
 
Ответить с цитированием

  #20  
Старый 05.07.2008, 15:34
Dnestr
Новичок
Регистрация: 01.07.2008
Сообщений: 3
Провел на форуме:
3460

Репутация: 0
По умолчанию

Цитата:
Сообщение от Nightmarе  
Кароче вскрытие показало, что можно заманить модера на спец страницу с фреймом, и если он залогинен на сайте, то теоретически в его браузере можно выполнить Post запрос с удалением нужной темы.

Тоже самое и с админами, возможно через фрейм можно передать Post запрос чтобы разделы или весь форум открылся для публики.

ЗЫ: я сам не проверял, но очень вероятно, что всё-таки это возможно.
спасибо,но пока это для меня немного сложно.Буду пробовать
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скрытый раздел в ipb MrTrick Форумы 4 13.03.2008 13:02
Возвожно ли защитить форум IPB 2.0.4 Trial или IPB 1.3 final от взлома эксплоитом? CTTAPTAK Форумы 1 10.10.2005 21:46
Бесплатные форумы Ipb 2_0_3 Alex-x Уязвимости 4 31.07.2005 13:11
Проблема с доступом в закрытый форума Ipb 2.0.3, имея хеш администратора S1nt3z Форумы 17 05.06.2005 17:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ