• XSS.stack #1 – первый литературный журнал от юзеров форума

Просьбы Взломать

Статус
Закрыто для дальнейших ответов.
Итак, излагаю:
Есть чат http://www.nerungri.ru/chat/
Чат действительно дотаточно дырявый, но дырки ве незначительные, я хочу получить права админа....
Нашёл как-то дыру с "невидимкой", то есть заходя по ссылке http://www.nerungri.ru/cgi-bin/chat/chat.cgi?action=login можно было обойти авторизацию.... потом дыру закрыли.. так же найдена вот такая дыра (дыриЩа)) http://www.nerungri.ru/config.cgi - объяснять думаю не стоит.. он позволяет исполнять часть команд админа (появляются при вводе /admin) с рутовым паролем (он есть в конфиге), но только часть... а мне нужно все.... вот в этом и заключается просьба.....
 
А ты тот баг пробывал? мож и на 14 пойдет.

Это я Бивису.
 
А ты тот баг пробывал? мож и на 14 пойдет.

Это я Бивису.

Блин...форум непробиваемый... и тот баг попробовал и из списка сплойтов тоже посмотрел....не проходит ничего
 
Не пробиваемым быть не может. Полюбому ломается. Но нечего предложить больше не могу
 
а я уже взломал форум :)

ищи хорошенко все ломается как сказал один друг :)

Добавлено в [time]1136119714[/time]
еще секлабе хорошенко иши
 
посоветуйте кому не трудно
как воть с этим закрытым форумом разобраться и какая там версия phpBB
http://talkzone.ru/astreid/index.php
зачем мне это?
предположительно там есть ссылка на бету Сталкера(игруха фигенная) :)
 
А не проще сходить и купить в магазине, тем более не бета версию а нормальную... дешевле выйдет.
*Да и зачем ломать форум из-за ссылки на бета версию сталкера*
 
а я уже взломал форум

ищи хорошенко все ломается как сказал один друг

Добавлено в 03:48 ( 1 January 2006 )
еще секлабе хорошенко иши

не можешь хоть одну подсказочку дать?? =)
 
Любите phpBB? Вломайте rechitsa.net
У меня уже второй год ничего не выходит. Либо просто добудьте мне md5 хэш

[mod][Great:] Для кого в 1 посте написано:
1) Здесь никто не будет ничего Вам ломать. Вас только наставят как и что и стоит ли вообще думать о взломе. Если да, то, возможно помогут с обнаружением баги.
[/mod]
 
CyberL0rd111
DISA
Ar3s
вы чем думаете, когда посты свои пишете? :angry:
В 1 посте написано:
1) Здесь никто не будет ничего Вам ломать. Вас только наставят как и что и стоит ли вообще думать о взломе. Если да, то, возможно помогут с обнаружением баги.
В следущий раз, по минусу :rtfm:
 
Поставим вопрос по другому:

Что это за портальная система?
Читал через ' - непомогает. Преобразуется в \.
Хех... Вот незнаю что делать - узнал бы что за система сам бы пробывал и мучался. А так не редко такую встречаю.
 
Ок. Все понял. Флейми больше не буду. А спрошу по другому.

Кто-нибудь из здесь присутствующих может мне подсказать реально работающую дыру на указанном мной сайте? Прошу забросить беглый осмотр сабжевого сайта в небытье. А перед тем как писать ответ мне по поводу этого сайта прошу обратить внимание на систему перенапрваления вывода.
 
Статус
Закрыто для дальнейших ответов.
Верх