HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помощь по взлому Ipb 2.1.1
  #1  
Старый 26.10.2005, 01:46
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
С нами: 10811482

Репутация: 0
Post Помощь по взлому Ipb 2.1.1

Опыт по взлому 2.0.3 эксплоитом имею.Тех кого я ломал(злейшие враги да и конкуренты),перешли сначало на 2.0.4(для которого тоже не sql-enj,только XSS и то я незнаю как её использовать),потом сразу на 2.1.1.Для самой вроде нету багов никаких.Но вот тут на форуме у вас прочитал статейку про взлом вашего форума.Вот:
http://forum.antichat.ru/thread10119.html
Так вот хочу попробывать таким способом,да вот есть вопросы по этой статейке,заранее спасибо за ответы.
Не могу понять вот что,допустим я вставил строчку вот эту:
"Удалил слишком длинная строчка"
в мое созданое сообщение на форуме.Ну вобще если так создашь до получиться фигня...долго все примеры смотрел так и не понял.Что нужно менять чтоб было верно?И нужно ли подставлять какие то значения?И наконец последний воспросик.Ведь воровоные кукисы он куда то должен посылать,например на мыло,значит где нужно ввести адрес чтоб он отправлял.А в примерпх я видел ссылку на файл .cgi видимо он его как то обрабатывает что то делает...
Уважаемые пользователи поясните пожалуйста мне.Ещё раз спасибо.

Последний раз редактировалось Snake; 26.10.2005 в 03:11..
 
Ответить с цитированием

  #2  
Старый 26.10.2005, 01:56
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

ты еще дленее написал бы
работает не на всех ипб перенаправляешь на снифер
подписываешься на рассылку со снифа и ждешь как пришли
меняешь и заходишь под ником чьи куки были
в админку непопасть можешь только
поудалять все сообщения и личные прочитать его
-----------------------------------------------------------------------------------------
опыт сплойтом имеешь ты просто куль-)(-
 
Ответить с цитированием

  #3  
Старый 26.10.2005, 03:16
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
С нами: 10811482

Репутация: 0
По умолчанию

А чё не на всех Ipb?
И ещё вопросик:
Вот в статье дан код,который подходит для Ipb 2.1.1.Так вот если его даже просто скопирывать ну в тело сообщение...но потом после того как ты отправишь...в теме будет белеберда.Что править нужно?
С куками и снифером разберусь.Куки это Опера.

Последний раз редактировалось Snake; 26.10.2005 в 15:38..
 
Ответить с цитированием

  #4  
Старый 27.10.2005, 18:38
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
С нами: 10838960

Репутация: -4
По умолчанию

Почитай на секлабе в качестве аватра ставишь ссылку на снифер...
http://antichat.ru/sniff/
 
Ответить с цитированием

  #5  
Старый 27.10.2005, 20:45
africanec
Banned
Регистрация: 11.09.2005
Сообщений: 254
С нами: 10875266

Репутация: -12
По умолчанию

Цитата:
Сообщение от w4rd3n  
Почитай на секлабе в качестве аватра ставишь ссылку на снифер...
http://antichat.ru/sniff/
НЕПОДАЙДЕТ
 
Ответить с цитированием

  #6  
Старый 27.10.2005, 20:49
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
С нами: 10838960

Репутация: -4
По умолчанию

Отчего?
Я сам этот баг за ненадобностью не юзал раскажи... что подойдет?
 
Ответить с цитированием

  #7  
Старый 28.10.2005, 18:49
1251soldier
Познающий
Регистрация: 13.10.2005
Сообщений: 78
С нами: 10828602

Репутация: 30
По умолчанию

S pomosch`u etogo mona uznat` toka IP uzverya, kotyryj zaschel na stranichku s tvoim snifferom...
 
Ответить с цитированием

  #8  
Старый 29.10.2005, 00:02
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
С нами: 10811482

Репутация: 0
По умолчанию

Да обломно конечно...А вот Ufasoft Sniffer не подойдёт?
 
Ответить с цитированием

  #9  
Старый 29.10.2005, 11:54
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Так дело не в сниффере, а в том как ты его ставишь.
Вот http://forum.antichat.ru/showthread.php?t=9910
__________________
Full DNS report
 
Ответить с цитированием

  #10  
Старый 07.11.2005, 06:26
Snake
Новичок
Регистрация: 25.10.2005
Сообщений: 9
С нами: 10811482

Репутация: 0
По умолчанию

Статья хорошая,но вот проблема где взять снифер?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна помощь! Black_Death Болталка 7 11.12.2004 16:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.