Форумы Форум на http://lilania.sc.ru/board/

Discussion in 'Уязвимости CMS/форумов' started by Dimazzz, 23 Nov 2005.

  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    http://lilania.sc.ru/board/ --- очень нужно ,просто сил нет узнать на каком движке этот форум???
    И любыми способами его ломануть. Подскажите что нить :)

    Заранее благодарен.
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    пхпбб
    ломать как смотри в статьях
     
  3. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    phpBB 2 - версия хм.. сейчас гляну!

    2.0.15
     
    #3 SNIFF, 23 Nov 2005
    Last edited: 30 Nov 2005
  4. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Пасиб )) что еще можите сказать.
     
  5. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    да вроде phpbb а версия фиг знает какая... xss для 2.0.18 от wj дожна работать... попробуй
     
  6. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1

    По подробней плиз что это статья ? видео? ссылку дай плз.
     
  7. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
  8. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    Попробуй вот это!
    Может поможет!

    2005-10-11 phpBB 2.0.13 (admin_styles.php) Remote

    Command Execution Exploit 6680 R D RusH


    2005-07-19 phpBB 2.0.15 Remote PHP Code Execution

    Exploit (metasploit) 10311 R M D str0ke


    2005-07-13 phpBB <= 2.0.16 XSS Remote Cookie

    Disclosure Exploit (cookie grabber) 5813 R D suBzero


    2005-07-08 phpBB <= 2.0.16 XSS Remote Cookie

    Disclosure Exploit 10273 R D D|ablo


    2005-07-03 phpBB 2.0.15 (highlight) Database

    Authentication Details Exploit 11755 R M D SecureD


    2005-06-29 phpBB 2.0.15 (highlight) Remote PHP

    Code Execution 7951 R M D rattle


    2005-06-22 phpBB <= 2.0.15 Register Multiple

    Users Denial of Service (perl code) 4187 R D g30rg3_x


    2005-06-22 phpBB <= 2.0.15 Register Multiple

    Users Denial of Service (c code) 2684 R D HaCkZaTaN


    2005-04-04 phpBB <= 2.0.13 'Calendar Pro' mod

    Remote Exploit 3803 R D CereBrums


    2005-04-02 phpBB <= 2.0.13 'downloads.php' mod

    Remote Exploit 6635 R D CereBrums


    2005-03-24 phpBB <= 2.0.12 Change User Rights

    Authentication Bypass (c code) 4670 R D str0ke


    2005-03-21 phpBB <= 2.0.12 Change User Rights

    Authentication Bypass 7392 R D Kutas


    2005-03-11 phpBB <= 2.0.12 Session Handling

    Authentication Bypass (tutorial 2) 8675 R D Ali7


    2005-03-05 phpBB <= 2.0.12 Session Handling

    Authentication Bypass (tutorial) 4825 R D PPC


    2005-01-04 phpBB <= 2.0.10 Bot Install (Altavista)

    (ssh.D.Worm) 2436 R D Severino Honorato


    2004-12-25 Sanity.b - phpBB <= 2.0.10 Bot Install

    (AOL/Yahoo Search) 1717 R D n/a


    2004-12-22 phpBB highlight Arbitrary File Upload

    (Santy.A) 1956 R D n/a


    2004-12-17 PHP <= 4.3.9 & phpBB 2.x with

    unserialize() Remote Exploit (compiled) 2184 R D overdose


    2004-12-05 phpBB v1.0.0 - 2.0.10 admin_cash.php

    remote exploit 2279 R D evilrabbi


    2004-12-03 phpBB <= 2.0.10 Remote Command

    Execution Exploit (cgi version) 2372 R M D ZzagorR


    2004-11-22 phpBB <= 2.0.10 Remote Command

    Execution Exploit 4447 R M D RusH


    2003-12-21 phpBB 2.0.6 search_id sql injection MD5

    Hash Remote Exploit 2482 R D RusH


    2003-06-30 phpBB 2.0.4 Remote php File Include

    Exploit 1735 R D Spoofed


    2003-06-20 phpBB 2.0.5 SQL Injection password

    disclosure Exploit 2316 R D Rick Patel
     
  9. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Во мля... гы а че так много ))
     
  10. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    Хер знает версию твоего форума!
    Вот и дал для многих!
    Я посмотрю еще, Что за версия!
     
    #10 SNIFF, 23 Nov 2005
    Last edited: 23 Nov 2005
  11. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Мдаа Sniff ну ты дал=)) молодец=))
     
  12. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Может заранее и попробуеш ломануть )) вдруг получится тогда стукни 323945339
     
  13. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    Вечером заценю! [​IMG]
     
  14. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    ииихаааа ;)) ect получилось :)) ЕСТЬ КОНТАКТ))
     
  15. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Dimazzz Чё взломал уже?
    З.Ы. Просьбы о взломе вроде в другом топике...
     
  16. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Ну конечно ))) А вот еще ? че там можно замутить как пасы узнать? ну сами знаете скажите какие нить примочки.
     
  17. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Так ты сломал или нет??? Если да, то бэкап баззы сделай себе, а там хэши всех юзеров, в том числе и админа=)) хэши расшифруешь прогой MD5inside вот тебе и пассы
     
  18. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Да взломал )) как сделать бэкап базы?? по подробней плиз

    Я способный ученик . :))
     
  19. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    а все догнал )
     
  20. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    а вот еще он много весит???