ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.03.2009, 01:07
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

Цитата:
Сообщение от h4rdc0r3  
сори за некропост, подскажите как определить параметр path для эксплоита
только потому что весна.. пришла.. только потому что тут грят что новикчов у нас не любят.. только потому, что ты хоть как-то воспользовался поисклм.. надеюсь..

path - путь до индекса установленного форума.
например:
http://forum.olol.com/ - заходишь и тебе высывечивается главноая страница форума. (я не знаю что по этому адресу, это только пример) в данном эксплоите теье надо буетм написать просто "/" без каывчек, хост - forum.olol.com
или
http://oololo.com/forum/
http://oololo.com/phpbb/

соответственно хост oololo.com, путь - forum или phpbb...


зы. вот мне делать не***...
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #2  
Старый 24.11.2009, 14:34
Аватар для 320
320
Новичок
Регистрация: 23.11.2009
Сообщений: 9
Провел на форуме:
13596

Репутация: 6
По умолчанию

Господа хорошие.
Прошу уделить мне немного внимания.
Я так сказать непрошаренное создание в этом деле, поэтому прошу о помощи.
Прочитал много инфы на вашем портале. Меня интересует возможность входа на форум phpBB3, доступ к которому мне запрещен. В языках я вообще не шарю, поэтому интерпретация сплойта для меня тоже, что для первоклассника - квантовая физика. Не буду тут калякать, что мол модер и админ такое говно, просто так забанили мне подсеть. Но я так понимаю, что не суть важно почему она забанена, а важно лишь то, что я хочу обойти эту защиту.
Так понимаю на сегодня есть только одна возможность - инжекторный сплойт, который обсуждается в этой теме. Но фишка в том, что я полный 0 в этих делах, несмотря на то, что достаточно грамотный юзверь в нэте.
Очень прошу помощи. Готов учиться и не задавать уж прям вообще глупых вопросов. Но это если кто-то сжалицца над ломакой, по вашим меркам, и готов будет посодействовать.
Заранее благодарен.
 
Ответить с цитированием

  #3  
Старый 24.11.2009, 14:49
Аватар для wkar
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

Если тебя в локалке заблочили, то *** тебе поможет этот сплоит.
 
Ответить с цитированием

  #4  
Старый 24.11.2009, 15:16
Аватар для 320
320
Новичок
Регистрация: 23.11.2009
Сообщений: 9
Провел на форуме:
13596

Репутация: 6
По умолчанию

мда...а если пути обхода?...
 
Ответить с цитированием

  #5  
Старый 24.11.2009, 15:23
Аватар для 320
320
Новичок
Регистрация: 23.11.2009
Сообщений: 9
Провел на форуме:
13596

Репутация: 6
По умолчанию

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Модифицирован командой русской поддержки phpBB3

Залочили по ипу, но у меня он динамический, значит по локалке, а значит нужна помощь умов куда более просвященных в этом чем я...

...плз, не сочтите за труд, провести слепого через дорогу

Последний раз редактировалось 320; 24.11.2009 в 15:26..
 
Ответить с цитированием

  #6  
Старый 24.11.2009, 15:34
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от 320  
Залочили по ипу, но у меня он динамический, значит по локалке, а значит нужна помощь умов куда более просвященных в этом чем я...
Если тебя по ипу залочили, то причем тут сплоит? Юзай прокси и не заморачивайся.
 
Ответить с цитированием

  #7  
Старый 24.11.2009, 15:42
Аватар для 320
320
Новичок
Регистрация: 23.11.2009
Сообщений: 9
Провел на форуме:
13596

Репутация: 6
По умолчанию

...хм...эт...я отдаленно понимаю все...но кроме того, что мне необходимо зайти на этот форум, я...как бы это сказать поскромней, хочу наказать людей, позволивших себе в угоду низменных амбиций и супротив их же правил - стебацца над людьми просто так...понимэ? ...потереть им темки, забрать у некоторых привелегии и т.д. в пределах разумного...
 
Ответить с цитированием

  #8  
Старый 24.11.2009, 15:52
Аватар для Iceangel_
Iceangel_
Members of Antichat - Level 5
Регистрация: 09.07.2006
Сообщений: 553
Провел на форуме:
7561206

Репутация: 1861


По умолчанию

Цитата:
Сообщение от 320  
...хм...эт...я отдаленно понимаю все...но кроме того, что мне необходимо зайти на этот форум, я...как бы это сказать поскромней, хочу наказать людей, позволивших себе в угоду низменных амбиций и супротив их же правил - стебацца над людьми просто так...понимэ? ...потереть им темки, забрать у некоторых привелегии и т.д. в пределах разумного...
Отличный повод для начала изучения веб-безопасности! Никто за тебя карать их не собирается да и разжевывать основы тоже, давай для начала поищешь в инете информацию, почитаешь... и если возникнут какие-либо трудности, то задавай конкретные вопросы, а мы, в свою очередь, будем рады дать конкретные ответы.
 
Ответить с цитированием

  #9  
Старый 24.11.2009, 17:57
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от 320  
...хм...эт...я отдаленно понимаю все...но кроме того, что мне необходимо зайти на этот форум, я...как бы это сказать поскромней, хочу наказать людей, позволивших себе в угоду низменных амбиций и супротив их же правил - стебацца над людьми просто так...понимэ? ...потереть им темки, забрать у некоторых привелегии и т.д. в пределах разумного...
Сын мой, то что ты сейчас написал - это грех.
Месть это плохо, удалив пару тем с ихнего форума ты не только отомстишь им, а так-же вызовешь на себя праведный гнев православных пользователей данного форума, чьи темы ты поудалял, и у них тоже появятся нечистые мысли отомстить, но уже тебе.
Так что покайся сын мой, пока ещё не поздно... И Аллах не оставит тебя
 
Ответить с цитированием

  #10  
Старый 24.11.2009, 16:01
Аватар для 320
320
Новичок
Регистрация: 23.11.2009
Сообщений: 9
Провел на форуме:
13596

Репутация: 6
По умолчанию

никто и не просит за меня кушать мои же конфеты...я обратился по поводу сплойта, который здесь обсуждается.
Все пути для его запуска я, как бы прошел (закачка php, длл поддерживающих файлов), с командной строкой тоже худо-бедно знаком, но вот интерпретация, это немного мне тяжеловато, тоесть я не могу его грамотно подогнать под нужный мне форум, хотя вроде и пас прописываю нормальный и т.д.
я даже порокси чейнджу неплохо, но соль в том, что я не хочу просто так заходить под другим ново созданным аккаунтом на этот форум. Мне хоцца ответить той же монетой.

Так вот. я бы просил, если можно скинуть мне сцылку, потому как писать это все скучно и утомительно, на тему, где ВНЯТНО раскрыто, как интерпретировать сплойты php. Ну а дальше, если вы не измените мнения своего и желание не отпадет, я начну задавать конкретные вопросы, а вы на них будете отвечать )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ