ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться?
  #1  
Старый 28.01.2006, 14:25
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию Invision Power Board <= 1.3.1 Login.PHP SQL Injection Как пользоваться?

Invision Power Board <= 1.3.1 Login.PHP SQL Injection (working)

как его запускать?
так как ipb2?
c:\perl\bin\perl.exe ipb2.pl
ipb2.pl sait.ru /forum/ 1 0

или как?
 

  #2  
Старый 28.01.2006, 15:17
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

c:\perl\bin\perl.exe c:\ipb.pl site.ru /forum/ 2 0

Где 2 id юзера пасс которого ищем
0 - префикс форума
 

  #3  
Старый 28.01.2006, 23:03
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию

так и делаю но посмотри што ришет: screen
 

  #4  
Старый 28.01.2006, 23:07
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Ойй. Я бы такое на его месте написаллл... Если бы сплойт написанный на php запускали на Perl.
__________________
Full DNS report
 

  #5  
Старый 28.01.2006, 23:09
D1mOn
Постоянный
Регистрация: 02.10.2005
Сообщений: 490
Провел на форуме:
2333839

Репутация: 212
По умолчанию

чёто с эксплоитом, да и перл чё то ругается!
 

  #6  
Старый 28.01.2006, 23:30
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от D1mOn  
чёто с эксплоитом, да и перл чё то ругается!
Ребята, вы что? Сплойт написан на php, его нельзя запустить на Пёрл. Нужен php интерпретатор, а не пёрл интерпретатор. Качайте денвер или апач.
__________________
Full DNS report
 

  #7  
Старый 29.01.2006, 01:59
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию

а для етого "Powered by Invision Power Board(U) v1.3 Final " нету сплоит на перле написанный? не подскажете?...
 

  #8  
Старый 29.01.2006, 02:24
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

а чем тебя этот не устраивает?
http://rst.void.ru/download/r57ipb2.txt
 

  #9  
Старый 29.01.2006, 02:28
GrisS
Познающий
Регистрация: 07.01.2006
Сообщений: 48
Провел на форуме:
230664

Репутация: 1
По умолчанию

это же для 2.х.х
а v1.3 Final может юзать?
 

  #10  
Старый 29.01.2006, 02:33
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

посмоти что написанно в эксплойте:
---
## vulnerable forum versions : 1.* , 2.* (<2.0.4)
----
как видишь из каментов он работает на любых версиях меньше чем 2.0.4
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ