Как обращаться со снифером? и еще некоторые вопросы

Discussion in 'Песочница' started by lobster, 25 Jun 2006.

  1. lobster

    lobster New Member

    Joined:
    28 Feb 2006
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    Вот я начинающий, хотел бы спросить у знающих!
    только не пинайте сильно!
    вот короче хочу попробовать взломать форум, просто ради научных целей (получиться или нет)
    http://www.animeforum.ru
    Версия форума 2.0.0 триальная!
    Короче вот хотел воспользоваться сплойтом из этой темы: IPB 2.1.5 RST (DimaHbl4 edition)
    получилось, вот что я имею: http://img61.imageshack.us/img61/9120/1232ud.jpg
    А дальше что делать не знаю :(!

    Вот я так понимаю надо снифером узнать куки а потом залить через админку шелл!

    Вот как пользоваться снифером!
    Пожалуйста обьясните!

    Очень буду рад если обьясните еще что мне делать после этого: http://img61.imageshack.us/img61/9120/1232ud.jpg

    Ссылку на это: http://antichat.ru/txt/IPB/ давать не надо, читал, пробовал не получилось :(!
    Плиз обьясните начинающему!
     
  2. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    ээ а ты по ссылке указаной в сплоите ходил???
    хм.. если бы всё было так просто и юзая куки админа можно было бы ворватся в админку... эхъ... разве что тебе известны логин и пароль админа тогда да можно залезть в админку и залить шел.. методом смайликофф или методом аватарок...
     
    1 person likes this.
  3. LiannaMern

    LiannaMern New Member

    Joined:
    22 Jun 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    И как тебе не ай-яй-яй то:)))) Кого ломаешь то, девочек с бантиками, которые мультиками увлекаются? Давно не слышал, как детки плачут???
     
  4. P-MAN

    P-MAN New Member

    Joined:
    20 Jun 2006
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    bl4ck-cat - А што это за метод?
     
  5. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Так! Кто тут на мунях наехал???
    Ломануть что ли мне ещё один анимешный форум. Посмотрим.

    А про метод заливки через смайлики написано дофига. Именно дофига.
     
  6. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    P-MAN
    какой именно? метод аватарок? берешь в админке разрешаешь загрузку phtml в аватарки.. после чего разрешаешь выполнение этих скриптов... переименовуешь свой шелл в shell.phtml и заливаешь аватарку на форум(аватарка это твой чудо шел)
    и всё... главное разрешить выполнение phtml... а то файл будет открываться а не выполняться..

    зы: насчет разрешения выполнения неуверен... но помоему в админке есть такое.. поправте ктонить если не так :)
     
  7. lobster

    lobster New Member

    Joined:
    28 Feb 2006
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    Да народ я не собирался я форум ломать, я просто хотел попробовать получиться или нет!

    Так что ктонить подскажет что дальше то делать или нет?!
     
  8. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    lobster
    1. Когда тебе сплоит выдает ссылку "Go to URL", ты должен пройти по этой ссылке, тогда команда которую ты ввел выполнится.

    Вот тебе мануалы(легкие) по Unix там есть начальные команды. Вот ими и пользуйся.

    unix_kiddy
    getfile

    Сниффер тебе не поможет т.к. в IPB надо знать пароль чтоб зайти в админку, а на сниффер ты поймаешь хэщ(но ему нужна соль в версиях 2.0>).... и так ты рассшифровать его не сможешь.

    Просто залей shell.... Про то как это сделать написано ТУТ
    Используй качалки которые описаны в файле getfile.txt