ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 18.11.2005, 13:35
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
Провел на форуме:
127284

Репутация: 1
По умолчанию

Я ломал SMF 1.0.3 довольно легко ломается.
Не знаю прокатит ли эта уязвимость на 1.0.5, но попробовать можно.
1. Для начала зерегайтся в форуме
2. Создаешь топик
3. http://site/index.php?action=post;ms...396055a5ebfcfd
естественно подставляешь свои значения. Если форум уязвим то ты получишь логины и хэши паролей всех прользователей форума.
4. Рсашифровываешь пароль админа, входишь под админом, разрешаешь атачить php файлы, заливаешь шелл на сервак.
Вот и все
P.S. А да чуть не забыл там в админке надо будет отключить опцию что-то типа "Шифровать имена файлов которые были приатачены" .
Удачного хака.
 
Ответить с цитированием

  #12  
Старый 19.11.2005, 09:27
SQR-T
Новичок
Регистрация: 14.10.2005
Сообщений: 2
Провел на форуме:
9339

Репутация: 0
По умолчанию

Я если честно не понял только 3-е действие...
Что это значит?
http://site/index.php?action=post;m...96055a5ebfcf d

Объясни пожалуста =)
 
Ответить с цитированием

  #13  
Старый 19.11.2005, 10:28
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

И Ешё какие значения ?
 
Ответить с цитированием

  #14  
Старый 21.11.2005, 17:14
Zazil
Познающий
Регистрация: 17.02.2005
Сообщений: 39
Провел на форуме:
127284

Репутация: 1
По умолчанию

Создаешь топик. Потом заходишь в него там есть внизу кнопки типа редактировать, ответить. Как у всех форумов вообщем. Наводишь на них мышкой и видно в статусной строке все значения , копируешь ярлык и берешь оттуда sesc, topic, msg.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В популярном форуме найдены уязвимости dance Мировые новости 4 01.11.2005 13:17
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Уязвимости в форуме Powered by vBulletin Version 3.x.x TORn@Do Форумы 6 15.02.2005 14:50
Вопрос про уязвимости в форуме snitz forums 2000 Форумы 4 09.11.2004 10:41
Уязвимости в форуме http://elinks.ru SenDer Форумы 1 07.07.2004 12:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ