Форумы Альтернативные способы взлома PHPbb =)

Discussion in 'Уязвимости CMS/форумов' started by -=U$ER=-, 30 Mar 2005.

  1. -=U$ER=-

    -=U$ER=- New Member

    Joined:
    30 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Скажите плиззз какие ещё есть способы добыть БД в PHPbb 2.0.>=10
    я мало что умею. если что-то знаете стучите в асю 302-189-376 или оставляете здесь
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Ну ты ЛОЛ!!! Ноу комментс..
    Спришивается, зачем ты вообще сюда пришёл?? Иди читай Rtfm!!!
    Тебе НИКТО не разжуёт что и как делать.. я в этом на 90% уверен.
    Совет-то дадут, но не разжуют материал. Удачи!
     
  3. -=U$ER=-

    -=U$ER=- New Member

    Joined:
    30 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Rebz. да я знаю как ломать PHPbb через подменя куки .я хочу узнать как ещё можно!
     
  4. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Способ номер два. Хостер: Взломать Хостера на котором хоститься этот Форум.

    Способ номер три. Выпросить: Прикинуться беженцем из Китайской Народной Демократической Республики, сказать что у тебя глаукома и плоскостопие, и что тебе есть нечего. И если он тебе выдаст админский пароль - то ты будешь ему премного благодарен.

    Способ номер четыре. Криминальный (если сам не сознается и не прочувствовался к тебе как к инвалиду): Отловить владельца сайта и, нежно помахивая топором перед его носом, пригрозить ему тяжкими телесными повреждениями.
     
    _________________________
  5. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Добавление:
    Для способа номер два подойдут и другие сайты! То есть ломаешь сайт, который хостится именно там, где хостится жертва, после этого ломаешь сам хостинг, ну и напоследок взламываешь phpbb на сайте жертвы. Это один из кратчайших путей взлома! Рекомендую! Ах да.. естественно, остальные сайты взломанного хостера ты не трогаешь, а отдаёшь все пассы, БД сайтов, рут хостера мне ... скидывать можешь в личку на этот форум. Ну и товаришу censored! за отличные методы взлома!!!

    Добавление к способу три: можешь сказать, что ты жертва аборта! На этот трюк многие покупаются, даже злые админы! Ведь у них доброе сердце! Слеза скупо прольётся по лицу админа и он, скорее всего, немедля даст вам то, что вы захотите, а именно админский пароль от форума или вообще сайта. Не забудь поблагодарить его, болбес!!!

    Добавление к способу номер четыре: если (в бейсике это обозначается IF) админ любит ходить в треножорный зал и ты в курсах, что тебе одному с ним не сладить, тогда (THEN) пригласи на разборку с админом своих друзей, а те друзья пусть в свою очередь пригласят своих, а те - своих и так до + бесконечности (здесь целый цикл: FOR i=1 to N, где N = 100). Когда вас наберётся около 1000 человек (If macho = 1000), можете (THEN print "Admin, plz give me your password!") смело подойти к админу сайта и попросить его похорошему сказать пасс. Если он на вас даже не посмотрит и даже пошлёт на х%й, то знай - ты полный лузер и собрал малое количество народа!!! (If admin<>passwd THEN macho=2500) Собери тогда более 2500 человек и проделай вышеописанную процедуру до тех пор, пока админ не отдаст пароль (While admin=passwd)! Помни - для достижения цели все средства хороши!!! (Wend)

    Способ номер пять: написать письмо создателю движка phpbb с целью выяснения уязвимости на его детище.

    Способ номер шесть: выступить по телевизору с обращением к админу сайта с просьбой всё-таки сказать свой пароль.

    ------------------------------------
    Предложи свои способы и выиграй 6 знак! %))))
     
    #5 Rebz, 31 Mar 2005
    Last edited: 31 Mar 2005
  6. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Из всех реальный способ номер два.

    Два раза в жизни было: первый раз - залил ремвиев (IPB), и там есть ниспадающая менюха - так там можно было выбрать диск хостера. Выбрал С. Пошарился где тока мог да и отложил на потом (время поджимало). Через месяца три полез - сайт, через который заливал, уже не существует. У хостера ничего интересного небыло. Так - отстой какой-то. p.s. У них сайт фильма Антикиллер висит. Это вам так. Наводка. p.s.s. У них Win. Это так. Наводка нумбер два.

    Второй раз было - когда хостер Хайвей переезжал на сервера РБК. Так там зайдя по ftp к себе, можно было вынырнуть "вверх" в другую директорию. Пошарился, скопировал чего надо было и отписал Хайвею. Ответом было: это так надо. Через два дня прикрыли.

    Так что - вполне реально через хостера (но малоосуществимо).
     
    _________________________
  7. chip

    chip Banned

    Joined:
    5 Mar 2005
    Messages:
    80
    Likes Received:
    0
    Reputations:
    0
    SQL-inject Ы-ЫЫ в)