ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Один из методов взлома форума phpBB
  #1  
Старый 05.05.2005, 22:11
Аватар для XJIOP
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
Post Один из методов взлома форума phpBB

Для взлома нам понадобится броузер Mozilla Firefox и эксплоит, написанный
str0k'om. Как найти броузер я рассказывать не буду (найдете через Google). А
уже откомпилированный эксплоит strok'a можете скачать по ссылке
http://dkcs.void.ru/files/php_bb.exe, или самим откомпилировать код, который
лежит на http://dkcs.void.ru/index.php?module...e=exploits/188.
Итак, будем считать, что фсе у нас есть...
Приступим...
0.) Устанавливаем Firefox.
1.) В папку с профилем Firefox'a кладем exploit, котрый мы скачали.
(обычно это C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\something.default)
2.) Открываем броузер.
3.) Заходим на форум, который мы хотим хакнуть (пусть загрузиться полностью).
4.) Закрываем броузер.
5.) Запускаем эксплоит C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\something.default\ph p_bb.exe
простым двойным нажатием на файло.
6.) Заходим на форум снова, но уже с админ-привилегиями.

описание взято с http://dkcs.void.ru

PS: получилось сломать форум 2.0.4, кстати очень крупный форум был базу слил на 860мб
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ