HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 19.01.2006, 18:17
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

это сплоит???ты что ???
 

  #22  
Старый 20.01.2006, 06:37
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Это кажись куки,а не сплойт.
 

  #23  
Старый 22.01.2006, 06:16
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Цитата:
max_pain89
Нда, шутку оценили не все... ;]
Цитата:
Otaku
Ето плоит который является значением кука.

-------------------------------------------------------

А статья и правда супер. Сенкс авторам.

Последний раз редактировалось A110ut; 22.01.2006 в 07:59..
 

  #24  
Старый 22.01.2006, 12:21
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Цитата:
Сообщение от 0verfe1  
сплойтом,он дал хеш я расшифровал,терьв админке,через sql базу способ не действует%)
Может поспорим? Информация вся проверена и рабочая.
 

  #25  
Старый 23.01.2006, 19:00
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Народ, извините, может сейчас флеймовый будет немного пост, но имхо он тут в тему будет.
Короче, захожу сегодня утром на свой форум, смотрю, там какой-то спамер несколько тем пофлудил. "Купи игральный аппарат- столбик! - Заработай денег" и ссылки. Ну, поудалял я это, юзера удалил, думаю ничего, бывает. Но через час он опять зарегился, накидал рекламы. А я опять удалил, даже на его сайт не пошел (некогда было). А сейчас модеры говорят, что он опять там был и опять свои игральные аппараты предлагал, хотя уже ясно, что никому они на нашем форуме не нужны. Решил на его сайт взглянуть, а там - в полный рост продажа игровых автоматов, которыми сейчас вся Москва заставлена и форум - пхпбб. Форум попроверял чуть-чуть - это версия 18 или ниже. Подробнее не смотрел, там региться надо. Сначала от злости хотел ломануть. Во-первых спамеры они и флудеры, во вторых в их идиотские автоматы дети и пенсионеры деньги просаживают. Уже даже закон готовится - запретить их. Но потом подумал - тут ведь на ачате как раз статья замечательная по пхпбб 18 и ниже. Статья есть, а где практиковаться? Рыскать по гуглу и нормальные форумы крушить? Нехорошо. Так что выкладываю тут ссылку, может кто захочет потренироваться. Тем более, что версия подходящая. Короче, w ww.on 1.ru (пробелы уберите).
 

  #26  
Старый 24.01.2006, 08:15
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Цитата:
Ето плоит который является значением кука.
Пардон. Не сообразил. Теперь вспомнил=) Пить мне меньше надо.

Syntacsis не ленись!
Там XSS работает.
 

  #27  
Старый 24.01.2006, 16:17
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Цитата:
Сообщение от Otaku  
Syntacsis не ленись!
Там XSS работает.
Ты меня не понял! Я просто выложил этот сайт, если кому понадобится проверить данные, изложенные в статье. Чтобы не пришлось подходящий форум искать. А я знаю, что на этом форуме пройдет, а что нет.

Еще добавление к статье небольшое:
Как узнать версию пхпбб за 5 минут? (19, 18 или 17)
1. Ставим в адресную строку такой адрес: http://www.ваш_сайт.ru/форум/admin/a...?setmodules=00
Если выдаст: Fatal error: Call to undefined function: append_sid()... то это версия НИЖЕ 2.0.19
В любом другом случае это версия 2.0.19

2. Регимся на форуме, ставим автологин, ставим код хсс WJ в сообщение, нажимаем предросмотр. Если в собственных куках на снифер приходит хэш пароля, то это версия НИЖЕ 2.0.18. Если приходит что-то вида 1594701932437793947762e4.02269531, то это 18.

Можно и определить где 17, а где ниже, но это имхо не интересно. А версии что еще ниже на самом форуме указываются.
p/s были советы еще для определения версии посмотреть CHANGELOG форума. но это неправильно. так версию не узнать и даже можно получить неверную информацию, не поняв, что именно там указано.

Последний раз редактировалось syntacsis; 24.01.2006 в 19:33..
 

  #28  
Старый 24.01.2006, 19:16
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Цитата:
p/s были советы еще для определения версии посмотреть CHANGELOG форума. но это неправильно. так версию не узнать и даже можно получить неверную информацию, не поняв, что именно там указано.
Да, абсолютно правильно! я тоже кадато щитал, что можна так посмотреть версию, но однажди наткнулся на форум, внизу писало 2.0.5)))) И в Changelog"е тоже 2.0.5 стояло)
Но када перепробовал на все уязвимости вплоть до 2.0.18 то понял что админ круто всех надул))
 

  #29  
Старый 03.02.2006, 22:35
vRAG
Новичок
Регистрация: 20.06.2005
Сообщений: 2
Провел на форуме:
17408

Репутация: 0
По умолчанию

Сражу попрошу сильно не пинать
Плз, выложите работающий под 2.0.17 от РСТ, т.к. я перле не секу.
 

  #30  
Старый 05.02.2006, 00:17
CTTAPTAK
Познающий
Регистрация: 09.10.2005
Сообщений: 44
Провел на форуме:
101073

Репутация: 5
По умолчанию

планируется ли подобная статья для vBulletin?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ