Простейшие способы взлома.(Начинающим)

Тема в разделе "Статьи", создана пользователем Anvil, 14 авг 2007.

  1. Anvil
    Anvil Guest
    Karbel,
    Ставь разрешение на закачку на форуме php и заливай...
     
    24 дек 2007
  2. Karbel
    Karbel Новичок
    Симпатии:
    0
    Спасибо!

    Добавлено через 6 часов 50 минут
    Я наверное всех достану, ну вот ещё возник один вопрос, вобщем после взлома очередного IPB возникла проблема: в админке не получить доступ ни к настройкам безопасности, конфигурации, смайликам и другим осн. настройкам, хотя многие другие функции, как например редактирование пользователей - доступны. Форум ругается на:

    Warning: do_admin_stuff(./sources/Admin/ad_settings.php): failed to open stream: No such file or directory in /home2/название сайта/forum/admin.php on line 720

    Warning: do_admin_stuff(./sources/Admin/ad_settings.php): failed to open stream: No such file or directory in /home2/название сайта/forum/admin.php on line 720

    Вопрос - специально ли это сделано или это просто ошибка в работе. И второе - как это обойти???
     
    Последнее редактирование: 25 дек 2007
    25 дек 2007
  3. Хел
    Хел Guest
    Karbel,
    обойти единственный способ - попросить админа сделать файл/sources/Admin/ad_settings.php , это возможная ошибка скрипта....кто этих админов знает...
     
    25 дек 2007
  4. Karbel
    Karbel Новичок
    Симпатии:
    0
    Да, это интересно, как я их буду просить: -Ребята, может файлик сделаете, а то мне шелл на ваш сайтик не залить...
     
    25 дек 2007
  5. Хел
    Хел Guest
    Karbel,
    пля...это я с сарказмом сказал вообще то.... ты смысл в ответе моем найди - никак кроме как физического создания этого файла ошибку обойти нельзя!...
     
    25 дек 2007
  6. Karbel
    Karbel Новичок
    Симпатии:
    0
    Ну, извения я ламер - учусь так сказаь...щас чего нибуть попробую придумать... даже незнаю с чего начать...может посоветуете чего?
     
    25 дек 2007
  7. Хел
    Хел Guest
    Karbel,
    если тебе так нужен доступ именно на этот сервер попробуй технологию reverse ip (https://xaker.name/forvb/showthread.php?t=7035).

    ЗЫ

    если ты учишься то ты не ламер.
     
    25 дек 2007
  8. ArJakas
    ArJakas Новичок
    Симпатии:
    0
    Спасибо автору за подробную (почти) инструкцию. Но все-же у меня проблема. Я ввожу строку "c:\perl\bin\perl c:\ipb.pl имя сайта // 1 0", но мне выдается ошибка "Can't open perl script "c:\ipb.pl": No such file or directory". Чё за фигня? Целый день просидел,ничего не получается..
     
    2 янв 2008
  9. Anvil
    Anvil Guest
    ArJakas,
    Возможно не указал чем открывать pl.
    Попробуй залить всё в папку bin от перла и в bat написать:
    Код:
     
    perl ipb.pl имя сайта // 1 0
    
    Если что стучи в асю.
     
    2 янв 2008
  10. ArJakas
    ArJakas Новичок
    Симпатии:
    0
    Все, спасибо, разобрался. И еще один вопрос.. Если выдается надпись FAILED, это значит, что форум пропатчен? Если да, то это никак не обойти?
     
    2 янв 2008
  11. Anvil
    Anvil Guest
    Пропатчин от этой уязвимости. Обойти? Ответ: Можно. Найдя другую уязвимость.
     
    2 янв 2008
  12. ArJakas
    ArJakas Новичок
    Симпатии:
    0
    Ммм, жаль. Я еле суть этой уязвимости понял, так что остальные вряд ли пойму.. :sad:
     
    2 янв 2008
  13. Anvil
    Anvil Guest
    ArJakas,
    Если сможешь постучать мне в асю. Я тебя ещё чему нибуть научу.
     
    2 янв 2008
  14. ArJakas
    ArJakas Новичок
    Симпатии:
    0
    Да я бы с радостью, но ... боюсь показаться идиотом, если не буду понимать.. :( Да и к тому же, наcколько я понял, твою асю сначала надо расшифровать?

    Добавлено через 13 минут
    P.S. Попробовал взломать сайты, которые ты предлагал в первом посту. Одни не работают, остальные пропатчены. Есть еще какие-нибудь на примете, чтоб мне попробовать, а то найти не могу ничего подходящего..
     
    Последнее редактирование: 2 янв 2008
    2 янв 2008
  15. Anvil
    Anvil Guest
    Код:
    forum.vasilyev.com // 219 0
    www.vumo98.ru /vumoforum/ 1 0
    www.computerland.odessa.ua /forum/ 1 0
    gorsovet.rikt.ru /forum/ 1 0
    
    - пробуй эти.
     
    2 янв 2008
  16. wriwel
    wriwel Guest
    ICQ Расшифровал менее чем за 1 сек=) просто попробуй...
     
    2 янв 2008
  17. При переходе по этой ссылке выдаёт ошибку 403 (доступ запрещён, проверьте правильность ввода URL). Может сегодня день неудачный, а может ещё что, но всё ж хотелось бы узнать, нельзя ли где-то в другом месте взять этот эксплоит?
     
    14 янв 2008
  18. Anvil
    Anvil Guest
    Это я протестил скрипт для спама, так сказать прорекламировал свой ресурс. Вот его и забанили...

    вот тут скачаете.
     
    14 янв 2008
  19. FrenCH
    FrenCH Guest
    У меня точно также: "...когда я делаю через cmd то после отработки программы все исчезает с экрана...."
    Напишите плз тут, в чем проблема.

    Через бат все норм!

    Код:
    gorsovet.rikt.ru/forum/
    id: 1
    hash: 3e76715ed2c2828b3d1fb7de5d1b186c
    login: admin
    password: 
    Через passwordspro пытался расшифровать хеш, но что-то не получилось!(
     
    Последнее редактирование модератором: 15 янв 2008
    15 янв 2008
  20. Сначала хочу сказать спасибо за статью, действительно помогла кое-чего понять, хотя добрался пока только до "хэшей". Тут ожидала опять небольшая неприятность, данная ссылка - умерла, можно ли дать новую? (В цитате ниже).
    И заодно уж хотел спросить следущую вещь, почитав в инете про эти хэши, понял, что есть какие-то хэши с "солью" (слэнг видимо), что это за "соль" такая ? Понял только , что расшифровать такие хэши трудней, даже практически невозможно, так ли это?
    П,С. Да, а нижний форум горсити там какой-то уже за недорого предлагают восстановить, видать воспользовались инфой.
     
    17 янв 2008
Загрузка...