Форумы IPB v2.0.1 - Что это такое? И с чем его едят?

Discussion in 'Уязвимости CMS/форумов' started by Dimazzz, 23 Nov 2005.

  1. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Не совсем тот, там есть отличия.
    Не буду их тут приводить там защита "от дурака" =)
    И тот, что ты указал, немного переделанный...
    Ну там хоть защиту не сняли...
    А кто снимал так заведомо не правильно =)
     
    #21 FHT, 26 Nov 2005
    Last edited: 26 Nov 2005
  2. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    А что нить еще можите надыбть с этого форума? )) И ссылочку на прогу что хэш ломает не подскажите?
     
  3. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Чет немогу этот хэш ломануть ((
     
  4. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Версия форума 2.*.*!
    Ты с солью расшифровываешь?
     
  5. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Если даже и без соли то пасс не так скоро появится... Возможно только через неделю расшифровки получишь его :(
     
  6. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Господа!
    Есть вопрос по поводу сплоита
    который выдает вместо хеша нули...
    Я сам в перле вообще не силен, а сплоит мне давали по-знакомству, уже рабочий...
    Вчера, ставил себе Вынды и потер его случаем...
    Помогите кто может....
    -----
    ЗЫ. Не обижайтесь плз за вопрос...
     
  7. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Если ты говоришь про сплойт r57ipb2, то замени строку под номером 90 на
    HTML:
    $allchar .= chr($char);
    Если помог, то не забывай про репутацию ;-) Другие бы в поиск послали=))))
     
  8. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Неа не то...
    Эту ашипку я и сам нашел и понял...
    Другой сплоит, то о чем мы с тобой спорили...
    Смотри на http://de-face.jino-net.ru/ipbnull.txt
     
  9. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Я пользуюсь сплойтом от rst, он на мой взгляд лучше, хотя они используют одну и туже уязвимость.... Щас посмотрел на тот, на который ты мне ссылку дал..... ну во-первых last там нужно вообще убрать и изменить строку, где log in написано.....
    Хотя я тебе советую пользоваться сплойтом от rst! ИМХО Его править намного легче=)) А так разницы ни какой.
     
  10. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Хех... Мучался искал где там last, не нашол вупор...
    Пользоваться rstipb2.pl там бессмысленно выдает [Failed].
    Ну с Log In я понял.
    Спасиб ==> +
     
  11. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Если выдаёт [Failed], то значит, что форум скорее всего пропатчен.... Ты ещё попробуй=) Просто если от rst сплойт выдаёт фэйлд, то и тот тоже не будет хэш выдавать...
    да не за что-)
    Если хочешь, то я тебе могу на мыло скинуть рабочий сплойт r57ipb2=) Или тут выложить, как хочешь, если надо.
     
  12. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    ShturmBanFurrer
    Дай ссылку на форум
     
    1 person likes this.
  13. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Да если 2* то мне кажется тебе бес толку ломать сайт если 1.* то ещё есть возможность. Но а так же можно просто куки у админа украсть потом подставить потом зайти в админку залить шелл и дело сделано.
     
  14. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Если ты меняешь куки, то ты зайдешь только до учетки админа, в админку тебе не попасть, там стоит еще одна проверка на пароль.
    Или если я не прав раскажи как.
     
  15. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Тут идёт речь об IPB, следовательно хэш расшифровать полюбому надо, если хочешь в админку. А просто подставка кук не поможет.
     
  16. FHT

    FHT Elder - Старейшина

    Joined:
    21 Sep 2005
    Messages:
    454
    Likes Received:
    212
    Reputations:
    168
    Не сильно хочу что бы его изуродовали...
    Если кого интересует, то стучите в АСЮ 33-83-53-5
    Там поговорим. Расскажу реакцию сайта на хсс. Не стоит тут флудить.
    Может я чем отблагодарю, если мои возможности совпадут с вашими желаниями.
     
  17. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Вот с этим я согласен=)))