ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12371  
Старый 05.04.2010, 01:51
Аватар для GivioN
GivioN
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме:
388255

Репутация: 15
По умолчанию

Цитата:
Сообщение от Jokester  
А, ну тогда нормально, ты хакер
Классно!!! А я думал хакеров нету

Цитата:
Сообщение от Jokester  
Если тот пример работает, то почему-бы этому не сработать?
ну да... с гетами это не работает, наверно потому что кодировка менется, хотя вам лучше знать

Последний раз редактировалось GivioN; 05.04.2010 в 02:10..
 
Ответить с цитированием

  #12372  
Старый 05.04.2010, 07:00
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
http://ashtarakkat.com/en/products/showProduct/63/
и зделаю так..

Цитата:
http://ashtarakkat.com/en/products/showProduct/63%27
скаjите поjaлуста ето sql ??

и как зделать ?
 
Ответить с цитированием

  #12373  
Старый 05.04.2010, 09:47
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Вопрос знатокам: есть форум ибф Powered by*Invision Power Board(U) v1.3 Final © 2003 *IPS, Inc.
Русский Модифицированный IPB v1.3 Final © 2003*BesTFileZ.Net*&*IBR Team*.Через скулю нашел хеш админа, выполняю вход, и потом когда хочу зайти в админку мне помимо пароля просит ввести еще личный код админа.Собственно и сам вопрос где в базе хранитыса данный код? и если хранится он в базе.
 
Ответить с цитированием

  #12374  
Старый 05.04.2010, 11:20
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Gorev  
Вопрос знатокам: есть форум ибф Powered by*Invision Power Board(U) v1.3 Final © 2003 *IPS, Inc.
Русский Модифицированный IPB v1.3 Final © 2003*BesTFileZ.Net*&*IBR Team*.Через скулю нашел хеш админа, выполняю вход, и потом когда хочу зайти в админку мне помимо пароля просит ввести еще личный код админа.Собственно и сам вопрос где в базе хранитыса данный код? и если хранится он в базе.
Тоже встречал такое.. Админы ставлят на админку еще бейс авторизацию и зачастую логин и пасс находится НЕ в бд. Если FILE_PRIV: Y , то читай файлы админки
 
Ответить с цитированием

  #12375  
Старый 05.04.2010, 11:58
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
Тоже встречал такое.. Админы ставлят на админку еще бейс авторизацию и зачастую логин и пасс находится НЕ в бд. Если FILE_PRIV: Y , то читай файлы админки
вот именно что нет там бейс авторизации, просто еще одно поле добавилось в логинилке...
 
Ответить с цитированием

  #12376  
Старый 05.04.2010, 12:24
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Скопируй точно какой код просит (и еще его id из сорса странички) и дай имя файла из адресной строки, а также имя файла, куда форма будет стучаться.
 
Ответить с цитированием

  #12377  
Старый 05.04.2010, 12:49
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

да обычная логинилка в админку форума, только еще поле куда личный код админа надо вводить помимо пароля
PHP код:
<form action='http://forum.site.ru/admin.php?adsess=' method='post' name='theAdminForm' > <input type='hidden' name='adsess' value=''> <input type='hidden' name='login' value='yes'><div class='tableborder'> <div class='maintitle'>Требование авторизации</div> <table width='100%' cellspacing='0' cellpadding='5' align='center' border='0'><tr> </tr> <tr> <td class='tdrow1' width='40%' valign='middle'>Ваше имя:</td> <td class='tdrow2' width='60%' valign='middle'><input type='text' style='width:100%' name='username' value='Libra'></td> </tr> <tr> <td class='tdrow1' width='40%' valign='middle'>Ваш пароль:</td> <td class='tdrow2' width='60%' valign='middle'><input type='password' style='width:100%' name='password' value=''></td> </tr> <tr> <td class='tdrow1' width='40%' valign='middle'>Ваш личный код:</td> <td class='tdrow2' width='60%' valign='middle'><input type='password' style='width:100%' name='ppassword' value=''></td> </tr> <tr><td align='center' class='pformstrip' colspan='2' ><input type='submit' value='Войти' id='button' accesskey='s'></td></tr> </form></table></div><br /> 
 
Ответить с цитированием

  #12378  
Старый 05.04.2010, 16:25
Аватар для budden
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Цитата:
Сообщение от Gorev  
да обычная логинилка в админку форума, только еще поле куда личный код админа надо вводить помимо пароля
Вот видишь, как помогло!

http://forums.ibresource.ru/index.php?act=Print&client=printer&f=30&t=6657

Мотай до первого упоминания "ppassword".
Как видно, этот дополнительный код забит в самом файле, поэтому без возможности чтения файлов на серваке ты его не узнаешь.
 
Ответить с цитированием

  #12379  
Старый 05.04.2010, 16:36
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

да уже сам вкурил что к чему...тот же форум почитал...читалка не робит , так что шансы на заливку шелла урезались очень сильно.Но в любом случае спасибо большое з аоказанную помосйь и потерянное время.
 
Ответить с цитированием

  #12380  
Старый 05.04.2010, 17:31
Аватар для jecka3000
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Хочу применить всем ивестную дыру в vbseo 3.3.2 (инклуд). Но столкнулся с проблемов. Когда хочу поставить картинку с шеллом себе на аватар пишет:

Цитата:
Пределы измерений для этого типа файла составляют 100 на 100. Мы не можем уменьшить ваш файл, поэтому сделайте это самостоятельно и загрузите снова. Сейчас размеры вашего файла составляют 8236 на 8230.
хотя и размеры правильные и все остальное.

Как решить эту проблему?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ