ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Общие вопросы по взлому форумов...
  #1  
Старый 29.11.2005, 21:46
Аватар для Lowerewol
Lowerewol
Новичок
Регистрация: 12.11.2005
Сообщений: 18
Провел на форуме:
40292

Репутация: 0
Отправить сообщение для Lowerewol с помощью ICQ
По умолчанию Общие вопросы по взлому форумов...

Итак =)) чтоб не писать по тупому "Помогите взломать форум" попробую локализировать мою проблему и четко сформулировать вопросы.
Итак что я ПОНЯЛ во взломах форумов:
1)Чтобы получить пасс админа, нужно получить доступ к некоей базе данных.
2)чтобы получить доступ к ней нужно найти уязвимость на форуме и, воспользовавшись ей послать базе данных команду.
Теперь что я не понял:
Где взять учебник/доку, чтоб я мог самостоятельно составлять sql команды
 
Ответить с цитированием

  #2  
Старый 29.11.2005, 21:58
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #3  
Старый 30.11.2005, 00:14
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

также рекомендую посещать Секюрити сайты например www.securitylab.ru и другие
 
Ответить с цитированием

  #4  
Старый 30.11.2005, 02:54
Аватар для 1251soldier
1251soldier
Познающий
Регистрация: 13.10.2005
Сообщений: 78
Провел на форуме:
507855

Репутация: 30
Отправить сообщение для 1251soldier с помощью ICQ
По умолчанию

Nu i konechno chitat forum nashego lubimogo Achata.
 
Ответить с цитированием

  #5  
Старый 30.11.2005, 08:40
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #6  
Старый 30.11.2005, 23:10
Аватар для FHT
FHT
Постоянный
Регистрация: 21.09.2005
Сообщений: 525
Провел на форуме:
2994394

Репутация: 547


Отправить сообщение для FHT с помощью ICQ
По умолчанию

Цитата:
Сообщение от Lowerewol  
Итак =)) чтоб не писать по тупому "Помогите взломать форум" попробую локализировать мою проблему и четко сформулировать вопросы.
Итак что я ПОНЯЛ во взломах форумов:
1)Чтобы получить пасс админа, нужно получить доступ к некоей базе данных.
2)чтобы получить доступ к ней нужно найти уязвимость на форуме и, воспользовавшись ей послать базе данных команду.
Теперь что я не понял:
Где взять учебник/доку, чтоб я мог самостоятельно составлять sql команды
Вариант #2.
Заходишь на форум который в дальнейшем будет играть роль твоей жертвы. Пытаешся узнать версию и производителя форума:
Код:
Пример
PHPbb 2.0.6
Invision Power Board(U) v1.3 Final
FastBB
Находишь сплоит под данный форум и версию, читаешь/спрашиваешь как его юзать.
Юзаешь...
Получаешь/не получаешь свои права на админа/модера

Последний раз редактировалось ShturmBanFurrer; 01.12.2005 в 19:50..
 
Ответить с цитированием

  #7  
Старый 30.11.2005, 23:23
Аватар для Lowerewol
Lowerewol
Новичок
Регистрация: 12.11.2005
Сообщений: 18
Провел на форуме:
40292

Репутация: 0
Отправить сообщение для Lowerewol с помощью ICQ
По умолчанию

Вот я тут погулял по Инету... форумы повидал... и в чем прикол, тестю форумы на уязвимости, ну типа скрипт.php?тототото=' и ноль реакции, иногда выкидывает на пустую страницу, иногда возвращает на главную, но ниразу не было, чоб выдало sql ошибку =((( Некоторые phpBB форумы вообще кретинские какието, там все темы хранятся в .htm файлах, и никаких тебе viewtopic.php точнее он есть, но какой бы номер темы я ни набрал, форум ругается, мол нет такой темы =((

Последний раз редактировалось Lowerewol; 30.11.2005 в 23:25..
 
Ответить с цитированием

  #8  
Старый 30.11.2005, 23:36
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
ну типа скрипт.php?тототото=' и ноль реакции
не у всех программистов руки кривые.
Цитата:
Некоторые phpBB форумы вообще кретинские какието, там все темы хранятся в .htm файлах, и никаких тебе viewtopic.php точнее он есть, но какой бы номер темы я ни набрал, форум ругается, мол нет такой темы =((
не форумы кретинские. это мод.
 
Ответить с цитированием

  #9  
Старый 01.12.2005, 00:05
Аватар для Lowerewol
Lowerewol
Новичок
Регистрация: 12.11.2005
Сообщений: 18
Провел на форуме:
40292

Репутация: 0
Отправить сообщение для Lowerewol с помощью ICQ
По умолчанию

Ладно, значит в моей потенциальной жертве способ sql инъекции отпадает =( Тогда вопрос, какими способами можно залить шелл на форум (phpBB 2)
 
Ответить с цитированием

  #10  
Старый 01.12.2005, 18:48
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Через уязвимость в highlights, а также через правку/восстановление базы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Внимание! Найдена уязвимость форумов на offtop.ru! Black_Kardinal Форумы 14 09.01.2006 13:58
Помощь по взлому Ipb 2.1.1 Snake Форумы 24 22.11.2005 15:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ