ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > Разное - Покупка, продажа, обмен
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите найти дыры
  #1  
Старый 10.03.2006, 18:50
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию Помогите найти дыры

У меня большая просьба... Я ещё не мастак дыры искать... Посмотрите кто нибудь из Батьков, есть ли что нибудь на сайте www.famaclamosa.com и на их форуме... и пожалуйста, если заинтересуетесь, то к куску багины припишите объяснение что такое и с чем едят, хотя бы примерное... И объясните как нашли и как вообще можно искать... плз. Заранее благодарен... за + не постою...
 
Ответить с цитированием

  #2  
Старый 10.03.2006, 20:08
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

Там стоит старенький форум IPB 1.3
Есть скуль:
http://www.famaclamosa.com/forum/index.php?&act=Members&max_results=30&filter=4&sor t_order=asc&sort_key=name&st=0'
А вообще, если не любишь делать все ручками, найди сплоит. Пляши от форума - имхо самая уязвимая вещь на этом сайте.
 
Ответить с цитированием

  #3  
Старый 10.03.2006, 20:40
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Любить то люблю, и как раз изучаю ПХП, но параллельно хочу практику использовать...
1. Где можно взять сплоит?
2.Как его использовать?
Я встречался с ними, но тама кусок скрипта... что с ним делать то можно?
 
Ответить с цитированием

  #4  
Старый 10.03.2006, 21:01
gadjet
Познающий
Регистрация: 17.12.2005
Сообщений: 78
Провел на форуме:
464418

Репутация: 23
По умолчанию

На сайте - sql инъекция в поле limit. Вроде объединять запросы можно, но у меня не получилось.
Сплоит сам поищи(поиск рулит!) Вбей в гугле че-нить типа IPB 1.3 exploit.
Для сполита нужен perl.
Поищи все на Ачате, раньше были подобные мессаги.
 
Ответить с цитированием

  #5  
Старый 11.03.2006, 01:25
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

,kz засуньте вы свои сплоиты себе в (_*_) руками нельзя???
PS скорее всего ничего тут не сделаешь тк ORDER BY LALA присутствует, если я не ошибаюсь атаку в таком случае провести не удасться.... ну если не держит вложенные подзапросы, тогда можно ДОЛГО страдать гемороем и перебором получить пасс админа...ну конечно если версия позволяет
 
Ответить с цитированием

  #6  
Старый 11.03.2006, 17:46
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

2Zaco
Не совсем понял... типа неломаемый сайт с форумом? Дак не бывает вроде таких... или что Вы хотели этим сказать? И почему так относитесь к сплоитам?

2gadjet
по поводу первой строчки можно пожалуйста поподробнее? Сэнькс что помогаешь!
 
Ответить с цитированием

  #7  
Старый 11.03.2006, 18:19
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

я к массовому отупению кулхацкеров. сполитами можно пользоваться, но злоупотреблять. ответ я дал выше
 
Ответить с цитированием

  #8  
Старый 11.03.2006, 20:27
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

2ZaCo
Яффно...
 
Ответить с цитированием

  #9  
Старый 13.03.2006, 12:13
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Ахтунг! Тута отвисает админ этого сайта... fuck!...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
+Необходимо найти одну книгу в нете, помогите с поиском, друзья! Дрэгги Болталка 9 15.12.2006 03:10
помогите найти дыры на портале timezero.ru koi8-r PHP, PERL, MySQL, JavaScript 6 11.03.2006 00:44
Помогите найти зацепку seeattact Чаты 0 15.01.2006 15:43
ПОМОГИТЕ НАЙТИ azeri_hacker Болталка 3 12.03.2005 13:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ