HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.04.2012, 19:22
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Проблема с авторизацией vBulletin

sql уязвимость на форуме

Вытянул хеш salt, сбрутил пароль, но при авторизации говорит не верный пасс, и так только у всех админов сайта, если же вытянуть простого юзера то авторизация проходит нормально...

думал может не та БД зарегистрировался, нашёл себя всё нормально

Итак вопрос в чем загвоздка?
 
Ответить с цитированием

  #2  
Старый 19.04.2012, 20:39
stan0009
Guest
Сообщений: n/a
Провел на форуме:
39063

Репутация: 0
По умолчанию

могу лишь сказать что у меня почти тоже самое, единственное отличное то, что когда я логинюсь под админом - окей заходит - перехожу в admincp - авторизация вылетает.

Троллинг, однако)

вопрос такой же. Догадываюсь что у меня стоит какой нибудь дизэйбл на ip. А вот что у вас...
 
Ответить с цитированием

  #3  
Старый 21.04.2012, 02:45
Slytherin
Guest
Сообщений: n/a
Провел на форуме:
909

Репутация: 0
По умолчанию

Фильтрация по IP-адресу скорее всего происходит, залей шелл и отредактируй настройки.Но хочу заметить, что это моя версия она может отличатся от реальной.
 
Ответить с цитированием

  #4  
Старый 21.04.2012, 03:20
Faaax
Guest
Сообщений: n/a
Провел на форуме:
124363

Репутация: 11
По умолчанию

ты пост ТС'а прочитал?

какой ему шелл залить?!?!?если он пишет,что нашёл багу,мне кажется он бы если уж зашёл под админом и залил бы тогда шелл и тут вопросов бы не задавал!
 
Ответить с цитированием

  #5  
Старый 21.04.2012, 03:57
Slytherin
Guest
Сообщений: n/a
Провел на форуме:
909

Репутация: 0
По умолчанию

Цитата:
Сообщение от Faaax  
Faaax said:
ты пост ТС'а прочитал?
какой ему шелл залить?!?!?если он пишет,что нашёл багу,мне кажется он бы если уж зашёл под админом и залил бы тогда шелл и тут вопросов бы не задавал!
а что мешает Си+бага получить шелл без админки, или в РФ иксаперы заливают шеллы тока через админку ?
 
Ответить с цитированием

  #6  
Старый 21.04.2012, 12:27
stan0009
Guest
Сообщений: n/a
Провел на форуме:
39063

Репутация: 0
По умолчанию

Slytherin

я не думаю что через скулю легко залить шелл. Наверняка ТС уже пытался такое произвести.

СИ? Умоляю. Написать админу то что фильтрация ip вышла из моды и ее следует вырубить? Тем более на фильтрацию это уж очень не похоже, так как в админку вообще не заходит - пишет что пароль не правильный.

А в моем случае вообще нифига нельзя сделать. XSS как говорится. Если только не подсунуть админу сокс бота

Вопрос ТСу: ты логинишься через главную страницу или через admincp?
 
Ответить с цитированием

  #7  
Старый 21.04.2012, 13:19
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

Цитата:
Сообщение от Slytherin  
Slytherin said:
а что мешает Си+бага получить шелл без админки, или в РФ иксаперы заливают шеллы тока через админку ?
Ничего не мешает, только при определённых правах, а их у меня нету, вот и трабла продолжается
 
Ответить с цитированием

  #8  
Старый 21.04.2012, 13:53
t3cHn0iD
Новичок
Регистрация: 06.04.2009
Сообщений: 2
Провел на форуме:
150479

Репутация: 2
По умолчанию

А мб стоит какой-то хак, благодаря которому акки админки форума и обычной авторизашки отличны, соответственно пароль и не подходит, мб в конфиге лежит где.
 
Ответить с цитированием

  #9  
Старый 21.04.2012, 19:15
OxoTnik
Guest
Сообщений: n/a
Провел на форуме:
290351

Репутация: 173
По умолчанию

t3cHn0iD знаешь думал об этом, но судя по самому сайту, и древней версий самого CMS форума сомневаюсь, уж слишком много дыр (sql) но проблема ещё в том что стоит одна авторизация и на сайт, и на форум, а сама авторизация происходит только с форума
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ