Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

11.09.2006, 18:30
|
|
Новичок
Регистрация: 10.09.2006
Сообщений: 12
Провел на форуме: 51867
Репутация:
0
|
|
Сообщение от foOzY
И чё там делать?
А без этого никаГ нельзя?
неужели так сложно? Например, можешь себе на сайт, если хостинг поддерживает php залить скрипт от рст. RST MySQL v2.0 называется. Всего один файлик. Заходишь тогда на http://сайт/sql.php, вводишь адрес имя, пароль и адрес сервера, на котором размещена база данных. Вот и фсё.
|
|
|

13.09.2006, 12:43
|
|
Познающий
Регистрация: 07.09.2006
Сообщений: 45
Провел на форуме: 42981
Репутация:
3
|
|
А если я не знаю имя базы, и пароль?
То как можно узнать?
|
|
|

09.10.2006, 19:22
|
|
Познающий
Регистрация: 07.09.2006
Сообщений: 45
Провел на форуме: 42981
Репутация:
3
|
|
Вы меня так и не поняли. Постараюсь по-конкретнее выразить то, что хочу узнать.
Есть ipb 2.1.x в сети. Есть друг)) который буквально за пару минут становиЦа главным администратором и может банить меня (рута), а я поподаю в мемберы.
Он говорит что не юзает ни одной программы.
Вот мой вопрос состоит в том, как он это делает.
Сам он не говорит, эдакий секрет у него (=
|
|
|

10.10.2006, 15:05
|
|
Познающий
Регистрация: 07.09.2006
Сообщений: 45
Провел на форуме: 42981
Репутация:
3
|
|
Всё получилось, а вот если я незнаю пароль или имя? Что делать.
|
|
|

10.10.2006, 15:15
|
|
Познающий
Регистрация: 09.10.2006
Сообщений: 92
Провел на форуме: 347686
Репутация:
87
|
|
Да юзает твой друг сплоиты от Rst...или знает твой пасс, если ты везде одинаковый используеш =) Ах да...посмотри апачевские логи.
Последний раз редактировалось EXSlim; 10.10.2006 в 19:14..
|
|
|

10.10.2006, 15:52
|
|
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме: 1095453
Репутация:
113
|
|
логин , пасс и имя бд лежит в файле config.php скорее всего у него там шелл ..он открывает этот файлик смотрит сожержимое и все потом через этот же шелл коннектится к базе данных че тут сложного... Далее может берет из базы твой хеш и соль .. пробрутил и У оля...
Последний раз редактировалось Electro; 10.10.2006 в 15:57..
|
|
|

11.10.2006, 21:20
|
|
Познающий
Регистрация: 07.09.2006
Сообщений: 45
Провел на форуме: 42981
Репутация:
3
|
|
Нее.. не так полюбому, говорю же 1-2 максимум.
|
|
|

12.10.2006, 10:18
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
Вот вам уязвимые форумы IPB 2.1.6
http://www.snakebytewarez.net/
http://forum.weborum.com/
http://www.brutestrength.com/forum/
http://www.brutestrength.com/forum/
http://3dgpu.com/forums/
http://www.vampirella.com/mb/
http://www.hollywoodnorthreport.com/forums/
http://econ.tu.ac.th/forum/
http://www.mygolfclubreviews.com/forum/
http://www.f4hq.com/forums/
http://www.f4hq.com/forums/
http://www.simmersworld.com/forums/
http://www.simmersworld.com/forums/
http://www.vampirella.com/mb/
Юзаем! А еще есть сплойт на русском языке для них:
poonk.jino-net.ru/poc/ipb.pl
|
|
|

12.10.2006, 11:43
|
|
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме: 215903
Репутация:
20
|
|
Пользовался експлоитом r57ipb216gui вроде все нормально, и и показывает что форумы(из списка предыдущего) уязвимы и ип админа и логин-кей его, но тока надо еще session-id(get admin session кнопочка) как нажимаю эту кнопочку она пишет что мол низя попробуйте позже. В чем ошибка?
|
|
|

12.10.2006, 11:50
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме: 3405508
Репутация:
1745
|
|
Может админ куки заблокировал?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|