ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Взлом форума. Дополнение к мануалу новичкам.
  #1  
Старый 19.04.2006, 15:49
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию Взлом форума. Дополнение к мануалу новичкам.

Создать данную тему вынудил тот факт, что начал отвечать на очередную просьбу о взломе форума, но когда отправил пост, тема уже была закрыта. Так вот данная тема является дополнением к теме qbin'а и создана только в силу невозможности ответа в вышеуказанной теме.

1) Смотришь внизу страницы версию форума, что-то типа Powered by Имя_Версия_Форума;
2) Если пункт 1) не удался дописываешь в адресной строке /admin, или /admin.php (вместо php, если не получилось, дописывашь три (или 2, или 4, иногда 5) буквы (не не эти три =) ), которые стоят после точки в любой ссылке на форуме). Увидишь надпись Powered by *** ниже формы ввода пароля;
3) Если эти пункты не работают и версию определить не получается заходишь на forum.antichat.ru и просматриваешь все темы имеющие название, похожее на "Как определить версию форума", либо тактично просишь это сделать кого-либо из участников;
4) Пишешь securitylab.ru в адресной строке. На сайте заходишь в раздел vulnerabilities, в строке поиска вводишь то, что получил на форуме после powered by, либо узнал при помощи форума;
Если выдает какую-нибудь информацию - открываешь и пытаешься копировать то, что там написано (я имею ввиду, не все, а курсив, или еще что-нибудь, отличающееся от основного текста). Вводишь это в адресной строке на своем форуме. Если видишь много цифр или букв (может, конечно, быть и что-нибудь другое, но чаще всего так) -радуйся - там может оказаться пароль.
5) Если пароля нет - заходишь на sourceforge.net и пишешь в строке поиска то, что получил после powered by. Щелкаешь по появившейся ссылке и скачиваешь архив.
6) а) Учишь тот язык программирования, на котором написана большая часть скриптов в архиве, посещаешь antichat.ru, приобретаешь необходимые навыки и сам ломаешь форум (хотя к этому времени, скорее всего, пункты 1-3 уже будут работать);
б) Пишешь в специальном разделе данного сайта (мануал по нахождения раздела - в следующих "статьях") просьбу об анализе исходников и последующем взломе за деньги. Если денег нет - копишь, и потом возвращаешься к данному разделу.
7) Сразу пишешь объявление, находишь деньги, получаешь пароль и радуешься жизни.
8) Еще раз пробуешь все пункты, указанные выше, нормально ставишь свой вопрос, пишешь версию форума (желательно также логин-пароль для акаунта на форуме), создешь новый топик (а лучше - в каком-нибудь старом) в топике и ждешь (при удачном стечении обстоятельств) советом по взлому твоего форума.

Последний раз редактировалось 1ten0.0net1; 22.04.2006 в 18:08..
 

  #2  
Старый 21.04.2006, 16:18
Аватар для ysmat
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
Провел на форуме:
170762

Репутация: -1
По умолчанию

вот с этим форумом
http://forum.velomania.ru/
пункты 1 2 не проходят
при добавлении /admin.php
выкидывает на страницу с
веселым сообщением
 

  #3  
Старый 21.04.2006, 17:25
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

это вроде Ipb 2.1.5
 

  #4  
Старый 23.04.2006, 03:08
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

Цитата:
Если выдает какую-нибудь информацию - открываешь и пытаешься копировать то, что там написано (я имею ввиду, не все, а курсив, или еще что-нибудь, отличающееся от основного текста). Вводишь это в адресной строке на своем форуме. Если видишь много цифр или букв (может, конечно, быть и что-нибудь другое, но чаще всего так) -радуйся - там может оказаться пароль.
если ввести чтото вроде строики с секлаба
www.target.com/index.php?i=x&y=[SQL INJECT CODE HERE]
то точно получиш пароль

Цитата:
Если пароля нет - заходишь на sourceforge.net и пишешь в строке поиска то, что получил после powered by. Щелкаешь по появившейся ссылке и скачиваешь архив..
оказывается вот где можно найти и инфижен булки и все остальное! а может и сорцы виндов там есть? вот же наглые буржуи качают с соурсфоржа и продают бедным юзверям...

Последний раз редактировалось Grrl; 23.04.2006 в 03:11..
 

  #5  
Старый 23.04.2006, 14:14
Аватар для ][@kerNesh
][@kerNesh
Новичок
Регистрация: 22.04.2006
Сообщений: 1
Провел на форуме:
7574

Репутация: 0
По умолчанию

как взломать Invision Power Board v2.1.4 ?
 

  #6  
Старый 23.04.2006, 20:39
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Цитата:
Сообщение от Grrl  
если ввести чтото вроде строики с секлаба
www.target.com/index.php?i=x&y=[SQL INJECT CODE HERE]
то точно получиш пароль
Я написал возможно, а не получишь.


оказывается вот где можно найти и инфижен булки и все остальное! а может и сорцы виндов там есть? вот же наглые буржуи качают с соурсфоржа и продают бедным юзверям...
Ты поняла о чем я. Я не сказал - там можно найти все. И к чему здесь твой сарказм - мне не совсем понятно. Наверное, день был не очень удачный.
 

  #7  
Старый 23.04.2006, 20:45
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Цитата:
Сообщение от ][@kerNesh  
как взломать Invision Power Board v2.1.4 ?
Зайди на сайт securitylab.ru (или через античат) и в поиске введи название - что-то да выдаст. Если понимаешь то, что написано - дальше знаешь сам, если нет - то ставишь форум на локалхосте и пытаешься изменить значения параметров на каждый из символов на клавиатуре. Если выдало какую-нибудь ошибку (или вообще ничего) - запоминаешь символ и пытаешься подставить еще один символ из каждого символа на клавиатуре и продолжаешь итерацию до тех пор, пока не выдаст пасс - такой вот универсальный брутфорс для форумов.
 

  #8  
Старый 23.04.2006, 21:06
Аватар для Black_Death
Black_Death
Новичок
Регистрация: 16.11.2004
Сообщений: 29
Провел на форуме:
47488

Репутация: -2
По умолчанию

Цитата:
Если выдало какую-нибудь ошибку (или вообще ничего) - запоминаешь символ и пытаешься подставить еще один символ из каждого символа на клавиатуре и продолжаешь итерацию до тех пор, пока не выдаст пасс
Мне жаль того, кто так будет форум ломать =)))
 

  #9  
Старый 23.04.2006, 21:09
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Цитата:
Сообщение от Black_Death  
Мне жаль того, кто так будет форум ломать =)))
А мне жаль тех, кто каждый день пытается описать, подсказать, пояснит как взломать тот или иной форум людям, которые хотят что-нибудь сломать, не удосуживая себя получением минимальных теоретических знаний и чтением аналогичных топиков форума.
 

  #10  
Старый 23.04.2006, 22:49
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

тема закрыта-причина..кхм...ну скажем так- для таких тем есть п\с+книга жалоб и предложений.
Уважаемый 1ten0.0net1, если вы хотите помочь то настоятельно рекомендую связаться со мной.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Faq новичкам. Угон 7-зн аси через примак. Hitman_2 ICQ 73 02.02.2009 19:52
Faq | новичкам сюда -> censored! Чаты 5 22.05.2006 13:01
XSS в форуме IPB (дополнение) (-=util=-) Форумы 0 13.01.2005 22:47
Дополнение к влому мыла aX0en E-Mail 11 15.08.2004 11:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ