HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.10.2008, 14:05
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

Вопрос для всех! Извените если пишу не по теме просто не знаю куда писать!

Мне взлломали контакт! Без мыла как это зделали,,,,???
Кто знает отпешите если есть пост кинте сылку!!!
 
Ответить с цитированием

  #2  
Старый 03.10.2008, 14:13
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

я в локале нашол уязвимую тачку пробую запустить експлоит вроде все норм запускаеться :

http://avoreg.ru/pic_b/b2c6499060567ddbff7fc2e67c484d33.jpg

но как видно на скрине команды тупо не выполняються... искал я на ету тему в гугле инфу нашол скрин удачного пробивава етим сплоитом и там после WooT вылетала командная строка а тут нет... Как етого можно добиться?

ЗЫ

geforce просто человек собрал базу мыл (где присуствовало твое мыло) и просто в тупую перебирал эти мыла вконтакте на один пароль вот и попадаються такие

Последний раз редактировалось diznt; 03.10.2008 в 14:28..
 
Ответить с цитированием

  #3  
Старый 03.10.2008, 14:42
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
С нами: 9326973

Репутация: -25
По умолчанию

Цитата:
Сообщение от diznt  
geforce просто человек собрал базу мыл (где присуствовало твое мыло) и просто в тупую перебирал эти мыла вконтакте на один пароль вот и попадаються такие
А чем переберал есть такая прога или это скрипт какойто! Если не секрет подскажи что где и как скачать!???
 
Ответить с цитированием

  #4  
Старый 03.10.2008, 14:59
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

http://grabberz.com/showthread.php?t=7819

(сори если реклама)
а вообще юзай гугл по этому делу

(на сайте у них все надо сохранять в .pl формате и потом юзать как эксплоит)!
 
Ответить с цитированием

  #5  
Старый 03.10.2008, 15:01
bq1foe
Познающий
Регистрация: 18.02.2008
Сообщений: 54
С нами: 9593322

Репутация: 17
По умолчанию

В общажной локалке стоит сайт на денвере (2-м),на самом сайте нашел пхп-инклуд и скуль. В скуле все что можно ввести гонится через addslashes (),это можно как-то обойти? что касается инклуда он походу локальный,что из него можно вытащить? Я им пытался инклудить файлы из папки mysql4 но отображаются крякозябры) можно через это все както вытащить базу или получить шел или хотябы листинг дерикторий???
 
Ответить с цитированием

  #6  
Старый 03.10.2008, 17:44
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

Цитата:
Сообщение от bq1foe  
В общажной локалке стоит сайт на денвере (2-м),на самом сайте нашел пхп-инклуд и скуль. В скуле все что можно ввести гонится через addslashes (),это можно как-то обойти? что касается инклуда он походу локальный,что из него можно вытащить? Я им пытался инклудить файлы из папки mysql4 но отображаются крякозябры) можно через это все както вытащить базу или получить шел или хотябы листинг дерикторий???
попробуй длоги приинклудить с записанным шеллом, если нет залива.

В скуле чтобы обойти фильтр, нужон захексить или зачарить символы. НО шелл залить через скулю не удастся
 
Ответить с цитированием

  #7  
Старый 03.10.2008, 15:44
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

bq1foe, поищи скрипт заливки какх нить файлов, например картинок, если найдёшь, вставляй в картинку шелл, заливай, инклудь
 
Ответить с цитированием

  #8  
Старый 03.10.2008, 18:08
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

один раз получалось инклудить логи, в основном 3 проблемы
1) их хер найдёшь
2) если найдёшь, то скорее всего не будет прав на чтение
3) если повезёт и буду права, то файл будет размером под 3 гига +))
 
Ответить с цитированием

  #9  
Старый 03.10.2008, 18:40
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
Сообщение от Spyder  
один раз получалось инклудить логи, в основном 3 проблемы
1) их хер найдёшь
2) если найдёшь, то скорее всего не будет прав на чтение
3) если повезёт и буду права, то файл будет размером под 3 гига +))
3) в логи надо писать не весь шелл, а только код который будет подгружать код шелла в нужную диру. потом его и инклудить
__________________
 
Ответить с цитированием

  #10  
Старый 03.10.2008, 18:21
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Spyder  
1) их хер найдёшь
2) если найдёшь, то скорее всего не будет прав на чтение
3) если повезёт и буду права, то файл будет размером под 3 гига +))
1) Денвер
2) Денвер
3) Общажная локалка
__________________
..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...