ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

19.01.2006, 18:17
|
|
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме: 2333839
Репутация:
212
|
|
это сплоит???ты что ???
|
|
|

20.01.2006, 06:37
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме: 1864132
Репутация:
116
|
|
Это кажись куки,а не сплойт.
|
|
|

22.01.2006, 06:16
|
|
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме: 4349433
Репутация:
661
|
|
Нда, шутку оценили не все... ;]
Ето плоит который является значением кука.
-------------------------------------------------------
А статья и правда супер. Сенкс авторам.
Последний раз редактировалось A110ut; 22.01.2006 в 07:59..
|
|
|

22.01.2006, 12:21
|
|
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме: 3606217
Репутация:
685
|
|
Сообщение от 0verfe1
сплойтом,он дал хеш я расшифровал,терьв админке,через sql базу способ не действует%)
Может поспорим? Информация вся проверена и рабочая.
|
|
|

23.01.2006, 19:00
|
|
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме: 981128
Репутация:
43
|
|
Народ, извините, может сейчас флеймовый будет немного пост, но имхо он тут в тему будет.
Короче, захожу сегодня утром на свой форум, смотрю, там какой-то спамер несколько тем пофлудил. "Купи игральный аппарат- столбик! - Заработай денег" и ссылки. Ну, поудалял я это, юзера удалил, думаю ничего, бывает. Но через час он опять зарегился, накидал рекламы. А я опять удалил, даже на его сайт не пошел (некогда было). А сейчас модеры говорят, что он опять там был и опять свои игральные аппараты предлагал, хотя уже ясно, что никому они на нашем форуме не нужны. Решил на его сайт взглянуть, а там - в полный рост продажа игровых автоматов, которыми сейчас вся Москва заставлена и форум - пхпбб. Форум попроверял чуть-чуть - это версия 18 или ниже. Подробнее не смотрел, там региться надо. Сначала от злости хотел ломануть. Во-первых спамеры они и флудеры, во вторых в их идиотские автоматы дети и пенсионеры деньги просаживают. Уже даже закон готовится - запретить их. Но потом подумал - тут ведь на ачате как раз статья замечательная по пхпбб 18 и ниже. Статья есть, а где практиковаться? Рыскать по гуглу и нормальные форумы крушить? Нехорошо. Так что выкладываю тут ссылку, может кто захочет потренироваться. Тем более, что версия подходящая. Короче, w ww.on 1.ru (пробелы уберите).
|
|
|

24.01.2006, 08:15
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме: 1864132
Репутация:
116
|
|
Ето плоит который является значением кука.
Пардон. Не сообразил. Теперь вспомнил=) Пить мне меньше надо.
Syntacsis не ленись!
Там XSS работает.
|
|
|

24.01.2006, 16:17
|
|
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме: 981128
Репутация:
43
|
|
Сообщение от Otaku
Syntacsis не ленись!
Там XSS работает.
Ты меня не понял! Я просто выложил этот сайт, если кому понадобится проверить данные, изложенные в статье. Чтобы не пришлось подходящий форум искать. А я знаю, что на этом форуме пройдет, а что нет.
Еще добавление к статье небольшое:
Как узнать версию пхпбб за 5 минут? (19, 18 или 17)
1. Ставим в адресную строку такой адрес: http://www.ваш_сайт.ru/форум/admin/a...?setmodules=00
Если выдаст: Fatal error: Call to undefined function: append_sid()... то это версия НИЖЕ 2.0.19
В любом другом случае это версия 2.0.19
2. Регимся на форуме, ставим автологин, ставим код хсс WJ в сообщение, нажимаем предросмотр. Если в собственных куках на снифер приходит хэш пароля, то это версия НИЖЕ 2.0.18. Если приходит что-то вида 1594701932437793947762e4.02269531, то это 18.
Можно и определить где 17, а где ниже, но это имхо не интересно. А версии что еще ниже на самом форуме указываются.
p/s были советы еще для определения версии посмотреть CHANGELOG форума. но это неправильно. так версию не узнать и даже можно получить неверную информацию, не поняв, что именно там указано.
Последний раз редактировалось syntacsis; 24.01.2006 в 19:33..
|
|
|

24.01.2006, 19:16
|
|
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме: 4372175
Репутация:
1221
|
|
p/s были советы еще для определения версии посмотреть CHANGELOG форума. но это неправильно. так версию не узнать и даже можно получить неверную информацию, не поняв, что именно там указано.
Да, абсолютно правильно! я тоже кадато щитал, что можна так посмотреть версию, но однажди наткнулся на форум, внизу писало 2.0.5)))) И в Changelog"е тоже 2.0.5 стояло)
Но када перепробовал на все уязвимости вплоть до 2.0.18 то понял что админ круто всех надул))
|
|
|

03.02.2006, 22:35
|
|
Новичок
Регистрация: 20.06.2005
Сообщений: 2
Провел на форуме: 17408
Репутация:
0
|
|
Сражу попрошу сильно не пинать 
Плз, выложите работающий под 2.0.17 от РСТ, т.к. я перле не секу.
|
|
|

05.02.2006, 00:17
|
|
Познающий
Регистрация: 09.10.2005
Сообщений: 44
Провел на форуме: 101073
Репутация:
5
|
|
планируется ли подобная статья для vBulletin? 
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|