HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #271  
Старый 07.11.2009, 22:59
21gramm
Познающий
Регистрация: 27.11.2008
Сообщений: 44
С нами: 9186112

Репутация: 7
По умолчанию

Форум phpBB 2.0.23.

Через инъекцию получил логин пароль админа.

Перепробовал способы описанные здесь, но залить шелл не удалось. Да и статьи были старыми, аж 2006 года.

Подскажите, плиз , способы заливки шелла на мой форум.

Также, буду благодарен ссылкам на актуальные статьи.

Спасибо!
 
Ответить с цитированием

  #272  
Старый 12.11.2009, 16:40
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами: 9055208

Репутация: 5
По умолчанию

У меня после запуска через пару минут сохраняет сеесию и вырубается.Подскажите в чем дело
 
Ответить с цитированием

определение версии IPB
  #273  
Старый 27.11.2009, 21:36
coreacovdima
Новичок
Регистрация: 24.11.2009
Сообщений: 11
С нами: 8665511

Репутация: 0
Question определение версии IPB

Как определить версию IPB 3.0.*?

З.Ы.: в гугль не посылать, я из него полдня не вылазил. Везде инструкции только по версиям 1.3, 2.0.* и 2.1.*
За качественный ответ или хотябы толковую ссылку поблагодарю от души ;-)
 
Ответить с цитированием

  #274  
Старый 29.11.2009, 12:09
Axeee
Новичок
Регистрация: 27.11.2008
Сообщений: 23
С нами: 9186833

Репутация: 3
По умолчанию

как юзать vBulletin 3.7.3 Visitor Messages XSS/XSRF + worm напишет кто нибудь ? ..а если и видос запишет то я просто от всей души буду благодарен !)
 
Ответить с цитированием

  #275  
Старый 21.12.2009, 19:49
ziga
Познающий
Регистрация: 03.12.2007
Сообщений: 32
С нами: 9703932

Репутация: 0
По умолчанию

Заблокировали на форуме, зашол через прокси, все норм работал 2 дня, после чего вновь заблокировали, и теперь смена прокси не помагает.
подскажите, как обойти?
 
Ответить с цитированием

  #276  
Старый 21.12.2009, 23:04
x3r0x
Новичок
Регистрация: 06.05.2007
Сообщений: 11
С нами: 10008004

Репутация: 0
По умолчанию

Цитата:
Сообщение от ziga  
Заблокировали на форуме, зашол через прокси, все норм работал 2 дня, после чего вновь заблокировали, и теперь смена прокси не помагает.
подскажите, как обойти?
Нужно проверить, чтобы прокси не выдавал реального адреса, то есть был анонимным, а не прозрачным. Ну и почистить куки!
 
Ответить с цитированием

  #277  
Старый 22.12.2009, 16:35
гаррет-тень
Познающий
Регистрация: 21.12.2009
Сообщений: 34
С нами: 8625696

Репутация: 1
По умолчанию

Всем привет. Не подскажите на сайте с помощью брута ломаю пароль. Но при смене устройства нужно ввести секрет. Можно его как-нибудь брутом, если нет то как по другому?
 
Ответить с цитированием

  #278  
Старый 24.12.2009, 14:42
coreacovdima
Новичок
Регистрация: 24.11.2009
Сообщений: 11
С нами: 8665511

Репутация: 0
Wink

Цитата:
Сообщение от ziga  
Заблокировали на форуме, зашол через прокси, все норм работал 2 дня, после чего вновь заблокировали, и теперь смена прокси не помагает.
подскажите, как обойти?
Возможно, тебя забанили так называемым "супербаном". Для его обхода нужно:
1) Сменить IP тем же прокси (желательно анонимным)
2) Поменять разрешение экрана.
3) Почистить куки.
4) Сменить ID браузера. (В этом поможет программка AntiBan)
Ну еще желательно зарегистрировать другой аккаунт.

Только после всего вышеперечисленного входить на форум. Иногда достаточно только 1 и 4 пунктов, но все же советую выполнить весь список.

Последний раз редактировалось coreacovdima; 24.12.2009 в 14:44..
 
Ответить с цитированием

  #279  
Старый 09.01.2010, 19:24
Assassin7
Новичок
Регистрация: 27.12.2009
Сообщений: 2
С нами: 8617989

Репутация: 0
По умолчанию

есть куки админов трекеров много но захожу в админку просит пороль как можно узнать пороль? на самом трекере сижу под админом (сами трекеры на двиге phpBB)
ася 177-166-881

Последний раз редактировалось Assassin7; 09.01.2010 в 19:27..
 
Ответить с цитированием

  #280  
Старый 13.01.2010, 21:05
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

Подскажите пожалуйста, как сделать дамп базы данных, имея расшифрованные пароли от mysql? Пароли получил через SQL инъекцию, но вот как теперь базу потянуть? Раньше они на мастерхосте были, я забирал черз phpmyadmin, а теперь не пойму, как забрать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.