ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема со сплойтом для вхзлома ipb 2.0.0
  #1  
Старый 18.02.2007, 04:04
Аватар для Taylorith
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию Проблема со сплойтом для вхзлома ipb 2.0.0

Прива всем понимаю туплю,даи все остальные тупят создавая много таких тем которые вам уже порядком надоели )) но прошу мне помочь пожалуйста!!
Короче перейдем к делу: проблема в следующем насчет сплойта http://milw0rm.com/id.php?id=648 вот этого кому интерсно по статье киборга (кстати киборг молоч ))) я понял чтобы взломать форум надо сначало установить перл )) (хотя и знал) короче неважно скачал установил затем скопировал исходный текст сплойта в файл текстовый и изменил рассишрение на .pl затем открываю командную строку и ввожу perl путь к сплойту и тут проблема мне не понятны параметру а именно:

FORUM_NUM - number of existing forum
TOPIC_NUM - number of existing topic
SID - your session id
[TABLE_PREFIX] - table prefix in database
[USER_ID] - user id for exploiting
объясните пожалуйста ... буду очень призщнателен ну просто очень ))) спасибо заранее , тока пожалуйста неи ругайтесь,я ведь просто ламер ))))

И еще раз спасибо за статью киборга , он просто молодец )))
И вам заранее сенкс огромный ))
 
Ответить с цитированием

  #2  
Старый 18.02.2007, 04:19
Аватар для Srg
Srg
Участник форума
Регистрация: 27.01.2006
Сообщений: 118
Провел на форуме:
402743

Репутация: 22
Отправить сообщение для Srg с помощью ICQ
По умолчанию

FORUM_NUM - Номер существующего форума
TOPIC_NUM - Номер существующего топика
SID - Твой идентификатор сессии
[TABLE_PREFIX] - Префикс к таблицам в MySQL (например ipb_.....)
[USER_ID] - ID узера для использования этого сплойта

Если неправ, поправте...
 
Ответить с цитированием

  #3  
Старый 18.02.2007, 15:39
Аватар для Taylorith
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

а можно по подробнее,вот как понять идентификатор сессии,префикс где там найти как у них префикс??
вот впринципе непонятные места...

P.s по ходу дела надо значит регится на форуме???
 
Ответить с цитированием

  #4  
Старый 18.02.2007, 16:07
Аватар для TTyck
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
Провел на форуме:
824195

Репутация: 75
Отправить сообщение для TTyck с помощью ICQ
По умолчанию

Сначала зарегись на форуме... потом по кукам узнавай префикс и SID
пример сессии - 6af5ec49d40dee165b960809958172bf
пример префикса - ibf_
 
Ответить с цитированием

  #5  
Старый 18.02.2007, 16:24
Аватар для Taylorith
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

а че префикс любой ставить??)))

или узнать надо??
 
Ответить с цитированием

  #6  
Старый 18.02.2007, 16:58
Аватар для KaMiKadZe
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме:
2735257

Репутация: 103
По умолчанию

Цитата:
Сообщение от Taylorith  
а че префикс любой ставить??)))

или узнать надо??
Узнать но чаще всего оставляют ibf_
 
Ответить с цитированием

  #7  
Старый 18.02.2007, 18:28
Аватар для Taylorith
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

ясно тогда еще парочка вопросов ))
Если на форуме админ отменил регистрацию тогда как мона сломать по другому ipb 2.0.0

и как узнавать префиксы ??
 
Ответить с цитированием

  #8  
Старый 18.02.2007, 19:28
Аватар для kot777
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме:
5581277

Репутация: 1635


Отправить сообщение для kot777 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Taylorith  
ясно тогда еще парочка вопросов ))
Если на форуме админ отменил регистрацию тогда как мона сломать по другому ipb 2.0.0

и как узнавать префиксы ??
1) Другим сплоитом, сломать юзверя на этом форуме, вообще надо любым способом достать сессию..можно xss провести
2) Раскрытием пути, СИ, фантазией
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием

  #9  
Старый 18.02.2007, 20:06
Аватар для Taylorith
Taylorith
Участник форума
Регистрация: 06.09.2006
Сообщений: 177
Провел на форуме:
284125

Репутация: 16
По умолчанию

ясно тоесть опреденным таким способом нельзя узнать префикс, а как насчет xss где мона позыркать и узнать об этом побольше я имею о xss в ipb 2.0.0 спасибо огромное!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
ОТЛИЧНАЯ СТАТЬЯ - "Как заметать следы" foreva Чужие Статьи 8 07.02.2005 12:44
Проблема с перл Эксплойтом для ipb 2.0.* SURRENDER Форумы 2 07.12.2004 12:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ