Форумы движок от http://www.e107.ru/

Discussion in 'Уязвимости CMS/форумов' started by Tikson, 9 Oct 2005.

  1. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Рад помочь -) молодцы ребята, что разобрались =)
     
  2. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Вот тебе брут... Токо там мин с макс перепутаны... Я накануне с лазанами нарезался так что сам удивился, что что-то написал вообще.... С помощью него попробуй набрутить.
    Либо http://www.antsight.com/zsl/rainbowcrack/ там скачай исходники брута, децл измени, откэмпи и юзай.


    А так кукисы изай. Админка там простая) токо почему-то база не качается( ну да лан сам разберёшься...
    ЗЫ: Сильно не критекуйте))) Я имею ввиду код.
     
    #22 Kond4r, 12 Oct 2005
    Last edited: 12 Oct 2005
  3. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    это ты брут для пароля 55994831ef1efc93f541e94bf84fd1cd спецмально написал?Да, я понял что мин с макс надо поменять ...тока как его юзать\компилить? =)

    Скачал исходники брута ( http://www.antsight.com/zsl/rainbowcrack/rainbowcrack-1.2-win.zip ) а как запустить? и на каком языке он сделан?
    ps я просто парю потому что, хочу таким образом "разделаться" еще с 3 такими же движками (прикинь они полностью одинаковые =) )
    ---
    млин нео пароль сменил =( .kond4r поосторожней надо быть, просто я там трепался мол поломаю вас и тд и тп ну нео посмеялся думал я шучу,он вообще админ шустрый, в любое время может на сайт зайти, если получится еще раз с xss то надо будет как-то закрепиться... да зачем ты там оставил фаил "own.php" ты думаешь он бы его не заметил..?=)
    ...нео зашол прям сразу за тобой(neo ... 12.10.2005 - 03:16:05
    kond4r ... 12.10.2005 - 03:15:06
    ), может он тебя заметил, тогда дело плохо
     
    #23 Tikson, 12 Oct 2005
    Last edited: 12 Oct 2005
  4. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Нихрена он не сменил!!!!
    файл я там не оставлял! всё чисто, даже xss удалил из форума, да и ещё пару сообщений где кто-то этим xss пытался тож ссесию сбрить, причём не удачно: какой-то 0007 написал через жопу, так на форуме было сообщение вида new Image; i.src=.... ну и т.д.

    Токо что заходил под его кукой всё нормально!

    это я и защёл)))) сначала так, потом как нео))))
    нео в люльке пузыри пускал в это время.
     
    #24 Kond4r, 12 Oct 2005
    Last edited: 12 Oct 2005
  5. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Кстати когда пароль подберёшь, попробуй на асе и мыле его, может подойдёт)
    мыло у него странное [email protected]
     
  6. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    Kond4r млин =))))))))))
    это ж я 0007 , это мое кодовое имя в данной операции не мог жы я зайти как Tikson, neo бы сразу в гугле мой бы ник ввел бы и тогда пипец, я ж одно время днем и ночью форумы phpbb и другие ломал, на меня даже какой то админ помню наехал обещал расправой, обошлось...
    А я чето с его куками зайти не могу, может я пытался зайти когда там уже кто-то был...
    ты не ответил
    ####
    это ты брут для пароля 55994831ef1efc93f541e94bf84fd1cd спецмально написал?Да, я понял что мин с макс надо поменять ...тока как его юзать\компилить? =)

    Скачал исходники брута ( http://www.antsight.com/zsl/rainbow...ack-1.2-win.zip ) а как запустить? и на каком языке он сделан?
    ####
     
  7. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    вообще по идее должно быть пок, там мона под одним паролем хоть всей россией сидеть... значит что-то на так в куках прописал там нет ссесии!! в куках прописывается токо id.passhash и всё.
    нет это брут специально для двойного хэша, при желании его мна изменить, чтоб он хэши из файла какого-нить выжёргивал, а так просто меняй $hash

    Это пхп... Юзать >php файл.php

    сделан на си, я лично строил в unix...
     
    #27 Kond4r, 12 Oct 2005
    Last edited: 12 Oct 2005
  8. Tikson

    Tikson Elder - Старейшина

    Joined:
    9 Oct 2005
    Messages:
    263
    Likes Received:
    42
    Reputations:
    14
    лана еще раз с куками зайду, странно первый раз полусилось,второй нет, но я еще попробую...
    вообщето это понятно что это php (<? содержание ?>) , только когда я пишу в cmd
    php 1\neo.php
    пишут что php не я вляется внутренней или внешней командой, исполняемой проограммой или пакетным фаилом
    вобщем получается что мне надо поставить php?!!! ага а под винду он есть???=)
    блин брут (http://www.antsight.com/zsl/rainbow...ack-1.2-win.zip ) на си...=( а у меня винда и эмулятора нет и шела нет ...
     
  9. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    #29 Kond4r, 12 Oct 2005
    Last edited by a moderator: 4 Dec 2005
  10. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    эй! ребят! только не надо флуда и оффтопа. Высказываемся по теме.