ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 12.10.2006, 12:20
EXSlim
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме:
347686

Репутация: 87
Отправить сообщение для EXSlim с помощью ICQ
По умолчанию

Цитата:
Сообщение от Bs_Ru  
Пользовался експлоитом r57ipb216gui вроде все нормально, и и показывает что форумы(из списка предыдущего) уязвимы и ип админа и логин-кей его, но тока надо еще session-id(get admin session кнопочка) как нажимаю эту кнопочку она пишет что мол низя попробуйте позже. В чем ошибка?
Ну ясно же написано в ошибке, что сесии админа не найдено. Значит админ в то время не был залогинен...пробуй позже=)
 

  #22  
Старый 12.10.2006, 12:32
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Все верно но есть одно НО, на одном форуме четко было написано что админ он-лайн и ник его даже выдался administrator (id=1) так вот все равно таже лабуда вылезла, в том то и трабла.
 

  #23  
Старый 12.10.2006, 12:44
EXSlim
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме:
347686

Репутация: 87
Отправить сообщение для EXSlim с помощью ICQ
По умолчанию

Цитата:
Сообщение от Bs_Ru  
Все верно но есть одно НО, на одном форуме четко было написано что админ он-лайн и ник его даже выдался administrator (id=1) так вот все равно таже лабуда вылезла, в том то и трабла.
Он мог быть залогинен на форуме, но не в админке. А в админку под логин-кей не зайдёш т.к. полюбому нужен только пароль админа, вот и трабла твоя
 

  #24  
Старый 12.10.2006, 12:49
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Цитата:
Он мог быть залогинен на форуме, но не в админке. А в админку под логин-кей не зайдёш т.к. полюбому нужен только пароль админа, вот и трабла твоя
Все Ок, сенкс, внатуре в том то и трабла


Ок, одного админа поймал , как я понял этот сплоит создает нового админа т.е меня с заданными мной ником и пассом, теперь мне надо ждать когда он выйдет и подставить его сессию?
Вот что выдал сплоит
session_id=f2d7627d4883885cc89bc08d89f797e5
session_ip=83.166.209.180
new admin name=anyword
new admin password=anypass
new admin mail=any@any.com

Последний раз редактировалось Bs_Ru; 12.10.2006 в 13:33..
 

  #25  
Старый 12.10.2006, 16:20
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Вот видео для людей которые не поняли как узать эту багу и сплойт! Видео было сделано на скорую руку(просто чел стукнул в асю попросил, чтобы она много не весила).

Цитата:
poonk.jino-net.ru/video/ibp.rar
 

  #26  
Старый 12.10.2006, 16:23
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

Сдампил таблицу в файл member_extra.sql.gz. Весит ~ 11 Mb. При попытке открыть архив выдаёт ошибку. Уже 2ой раз так происходит. Чё за нафиг?
 

  #27  
Старый 12.10.2006, 16:24
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Попробуй еще раз!
 

  #28  
Старый 12.10.2006, 16:28
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

В том то и дело что при повторном слитии то же самое. Хм... При ручном запросе select `id`, `icq_number` from epc_member_extra уже листов 20 проматал, так ни у кого аська не указана :\ О! Пошли аськи потихоньку ))
 

  #29  
Старый 12.10.2006, 16:45
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Ты зарегись там посмотри постав левый icq номер! Проверь так!
 

  #30  
Старый 12.10.2006, 16:55
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

Да дело не в "не отображении Icq номеров". Просто их мало указано пользователями.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ