HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #171  
Старый 09.03.2009, 09:29
xMSAx
Новичок
Регистрация: 01.03.2009
Сообщений: 19
С нами: 9050968

Репутация: -6
По умолчанию

где хранятся открытые пароли админов в vbulletin
 
Ответить с цитированием

  #172  
Старый 09.03.2009, 13:27
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от xMSAx  
где хранятся открытые пароли админов в vbulletin
В открытом их нету в vBulletin.
Алгоритм шифрования md5(md5($pass).$salt).
Таблица user колонки password,salt.
 
Ответить с цитированием

  #173  
Старый 10.03.2009, 20:24
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

xMSAx можно слить пароли
как это сделать читай в разделе Vbulletin уязвимости там есть
 
Ответить с цитированием

  #174  
Старый 14.03.2009, 10:13
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

какой есть phpbb 3 ненужный php файл который можн заменить на шелл?
 
Ответить с цитированием

  #175  
Старый 14.03.2009, 12:17
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
С нами: 9518726

Репутация: 405
По умолчанию

Цитата:
Сообщение от inc  
какой есть phpbb 3 ненужный php файл который можн заменить на шелл?
ненужных файлов в cms не бывает
а что тебе мешает создать свой, замаскировав его под местность?
__________________
II venēficus, ī m.
(с лат.) волшебник, чародей
 
Ответить с цитированием

  #176  
Старый 14.03.2009, 12:48
inc
Новичок
Регистрация: 13.03.2009
Сообщений: 23
С нами: 9033052

Репутация: 5
По умолчанию

ну новый часто не выполняется,прав чтоли не хватает,а если заменить то все ок
 
Ответить с цитированием

  #177  
Старый 15.03.2009, 16:51
kile2005
Новичок
Регистрация: 04.03.2009
Сообщений: 2
С нами: 9045747

Репутация: 0
По умолчанию

Цитата:
Был удивлён, что про это ещё не писали.. Т.е. я ща спалю приват-фишку =) Идём на фрихост, смело регимся там, заливаем шелл на фтп. Ищем по всем ресурсам файлы с расширением ......
Источник: www.antichat.ru
Не подскажите где поподробней прочитать про этот метод поиска файлов на хосте?

я зарегился на фрихосте,залил шелл к себе на хост,запускаю в нем поиск, как описано выше, ищет только у меня на ресурсе. Как сделать поиск определенного файла по всем ресурсам хоста? Что я делаю не так?
P.S.у файлов которые нужно найти права доступа 777 или 755 и они точно находятся гдето на том же хосте где и мой ресурс,
 
Ответить с цитированием

  #178  
Старый 16.03.2009, 20:49
missy
Новичок
Регистрация: 15.03.2009
Сообщений: 1
С нами: 9031216

Репутация: 0
По умолчанию

извините , если этот вопрос уже когда то задавали...

Сколько времени уходит у знающего человека (мастера) на вскрытие пароля админа на старых форумах IPB ,форумах без всяких там особенных защит и серьезных людей ?
 
Ответить с цитированием

  #179  
Старый 17.03.2009, 13:11
GrinGoO
Участник форума
Регистрация: 01.07.2008
Сообщений: 172
С нами: 9401011

Репутация: 258
По умолчанию

Цитата:
извините , если этот вопрос уже когда то задавали...

Сколько времени уходит у знающего человека (мастера) на вскрытие пароля админа на старых форумах IPB ,форумах без всяких там особенных защит и серьезных людей ?

Времени по разному может уходить. Никогда нельзя сказать точно. Смотря какой форум, какие там есть известные баги и сматря какое умственное развитие у руководства форума
 
Ответить с цитированием

  #180  
Старый 18.03.2009, 04:58
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от FTSE100  
ipb(u) 1.3.1 final
Подскажите как пользоваться этим:
index.php?act=Members&max_results=30&filter=1&sort _order=asc&sort_key=name&st=-1
И чем полезно может быть это:
index.php?act=calendar&code=birthdays&y[]=2009&m=3&d=2 (выставляет отрицательные значения года)
[] - из-за частых ошибок php-скриптов с помощью подстановки [] можно узнать реальный путь к серверу
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.