HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 06.08.2009, 15:01
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
С нами: 9541517

Репутация: 3
По умолчанию

Скорее всего привязка, но я не думал что модерам тоже ставят ))) А хеши расшифровать пробовал, пока ничего не вышло... Скорее всего стоит какой то закадычный метод шифрования. У меня снифф тащит только pass_hash, а говорят для расшифровки на IPB 2.1.7 нужна соль, как ее вытащить я незнаю. Может подскажите ? Ладно спасибо за ответы.
 
Ответить с цитированием

  #232  
Старый 06.08.2009, 16:46
kolllak
Новичок
Регистрация: 24.12.2008
Сообщений: 27
С нами: 9146691

Репутация: 4
По умолчанию

Подскажите в чем проблемма, выдает только первый символ хэша....
форум: phpBB 3. ...
сплойт: phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit
после выдачи первого символа вылетает...
причем при след. попытке выдает другой символ - это онг показывает следующий что ли?

Последний раз редактировалось kolllak; 06.08.2009 в 16:48..
 
Ответить с цитированием

  #233  
Старый 06.08.2009, 19:17
kolllak
Новичок
Регистрация: 24.12.2008
Сообщений: 27
С нами: 9146691

Репутация: 4
По умолчанию

подскажите как залить шелл в DLE 7.0 имея права главного редактора
 
Ответить с цитированием

  #234  
Старый 06.08.2009, 21:11
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от G4bR1eL  
Скорее всего привязка, но я не думал что модерам тоже ставят ))) А хеши расшифровать пробовал, пока ничего не вышло... Скорее всего стоит какой то закадычный метод шифрования. У меня снифф тащит только pass_hash, а говорят для расшифровки на IPB 2.1.7 нужна соль, как ее вытащить я незнаю. Может подскажите ? Ладно спасибо за ответы.
соль через XSS не добудеш

Цитата:
Сообщение от kolllak  
Подскажите в чем проблемма, выдает только первый символ хэша....
форум: phpBB 3. ...
сплойт: phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit
после выдачи первого символа вылетает...
причем при след. попытке выдает другой символ - это онг показывает следующий что ли?
думаю что форум просто как то пропатчен
 
Ответить с цитированием

  #235  
Старый 07.08.2009, 20:32
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
С нами: 9541517

Репутация: 3
По умолчанию

Еще вопрос , если нашли дыру в XSS , есть ли возможность найти еще оную? Если да, то есть ли про люди с которыми можно на эту тему переговорить ?
 
Ответить с цитированием

  #236  
Старый 09.08.2009, 18:19
Murr
Новичок
Регистрация: 07.08.2009
Сообщений: 2
С нами: 8821531

Репутация: 0
По умолчанию

Привет всем. Я новичок во всем этом деле. Но вот AdMiN с ployka.at.ua прислал меня к вам. У меня есть вопрос. А как можно просмотреть закрытую от обычных пользователей тему на форуме? То есть Бункер, Модераторская и т.д. То что простым смертным смотреть нельзя.
 
Ответить с цитированием

  #237  
Старый 09.08.2009, 18:22
five5feer
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
С нами: 9081587

Репутация: 306
По умолчанию

Цитата:
Привет всем. Я новичок во всем этом деле. Но вот AdMiN с ployka.at.ua прислал меня к вам. У меня есть вопрос. А как можно просмотреть закрытую от обычных пользователей тему на форуме? То есть Бункер, Модераторская и т.д. То что простым смертным смотреть нельзя.
рекламко?

можно посмотреть если есть права
 
Ответить с цитированием

  #238  
Старый 09.08.2009, 18:29
Murr
Новичок
Регистрация: 07.08.2009
Сообщений: 2
С нами: 8821531

Репутация: 0
По умолчанию

five5feer Нет не реклама. Я действительно хочу как то посмотреть про что они там болтают. Пробовал угнать сайт teleportpro. Но ни одной страницы форума не скачала.
Что? Выходит никак? Без взлома? Модером там стать не реально.
 
Ответить с цитированием

  #239  
Старый 10.08.2009, 10:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Самый лучший способ знать всё - поиметь админку (в хорошем смысле) :-D
Про то как стырить и расшифровать хеш админки - другой раздел форума
 
Ответить с цитированием

  #240  
Старый 12.08.2009, 09:58
assas
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814836

Репутация: 0
По умолчанию

Ребята, буду благодарен за совет. Взломали мой форум на phpbb3. Симптомы такие -он сам себя добавляет в пользователи, я запретил прикрепление файлов, а он добавляет картинку. В корне появилась куча файлов со странным расширением, но название сходны с оригинальными , типа зебра. Он сегодня ночью снова вернется. Как можно ему усложнить жизнь? Айпи меняет. Спасибо заранее
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.