Помогите пожалуйста заюзать Php сплойт

Discussion in 'PHP' started by Leningrad, 5 Sep 2007.

  1. Leningrad

    Leningrad New Member

    Joined:
    12 Oct 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    1. Подробно распишите какую программу нужно скачать для аттаки сплойта.
    2. Где вписать свой сайт в этом сплойте чтобы был сканинг. Всем плюсик поставлю кто поможет подробно мне расжувать эту фигню.

    http://www.xakep.ru/post/36982/1e624ca6c07c471191ca06ee36785db3/vbulletin_sql_injection_privilege_escalation_exploit.txt
     
  2. Leningrad

    Leningrad New Member

    Joined:
    12 Oct 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Не судите строго очень надо.
     
  3. C!klodoL

    C!klodoL Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    302
    Likes Received:
    208
    Reputations:
    4
    код сплоита в студию, а то хакир.ру что то не открывается, скорее всего тебе нужен Perl или php
     
  4. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    прекрасно открывается, если пробел из ссылки убрать.

    Сплоит большой, 27к символов.

    вариант 1: скачать денвер (denwer.ru), скачать руководство, прочитать его и установить денвер, запустить его, запустить сплоит.

    вариант 2: ручная установка пхп, установка апача. вариант более сложный и к исполнению не рекомендуется.

    вариант 3: платный хост за пару баксов, закачать туда сплоит и использовать. затем удалить.
     
  5. C!klodoL

    C!klodoL Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    302
    Likes Received:
    208
    Reputations:
    4
    денвер вобщем то ставить не обязательно, сплоит из консолики работает, следующий вопрос ТС это видимо где взять php -> http://www.php.net/get/php-5.2.4-win32-installer.msi/from/a/mirror
     
  6. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Установка денвера - наиболее оптимальный вариант для класса людей, имеющих знания, как у ТС (не в обиду).

    Скажу по секрету, в пакет денвера входит пхп. Установка легкая, остается только немного поднастроить.
     
  7. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    appserv если через сайт запускать... или просто php и можно будет через cmd запустить
     
  8. IIAHbI4

    IIAHbI4 Banned

    Joined:
    24 Aug 2006
    Messages:
    276
    Likes Received:
    331
    Reputations:
    11
    я тоже за appserv
     
  9. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Автор юзай посик...
    http://forum.antichat.ru/thread26510-%E7%E0%EF%F3%F1%EA%E0%E5%EC+%F1%EF%EB%EE%E9%F2.html
     
  10. delay(0)

    delay(0) Member

    Joined:
    22 Nov 2006
    Messages:
    90
    Likes Received:
    41
    Reputations:
    6
    n1†R0x, ты не захотел добавить в свои пункты "Бесплатный хост", почему? Самый анонимный и безопасный вариант.?)
     
  11. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Мне сплоит лень просматривать было, показалось, что он может использовать сокеты, а их на бесплатных хостингах, как правило, нет :)