• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимости: Invision Power Board (IPB)

Я вот чего не догоняю -вы соревнуетесь в том кто сколько форумов повесит ?
:D А нафиг ? И я могу повесить сотню и что ?
А вот например подергать нехороших челов на одном форуме это для меня кайф
Только жаль пропатчили его Придется самому сплойт писать :angry2:
Ничего из предложенного вами не пашет ни дос ,ничего Все устарело
 
Slimmer
Ну что за люди! Говорят же всё работает! Даже ссылки дают для проверки. Тут наверно только видео поможет. И то найдётся кто-нить у кого кодека не будет или ещё чего. :D
 
Ну что за люди! Говорят же всё работает! Даже ссылки дают для проверки. Тут наверно только видео поможет. И то найдётся кто-нить у кого кодека не будет или ещё чего.
А вот например подергать нехороших челов на одном форуме это для меня кайф
про конкретный форум речь видимо.
 
Invision Power Board 2.1.* Remote SQL Injecton Exploit

Что нужно изменить в коде, для того чтобы доставать инфу не из таблицы members_converge а из таблицы members? (member_login_key, name, ip_address, legacy_password, email)
 
Запросы к базе данных наверно :) Т.е. сменить соответствующие колонки таблицы и само ее имя.
 
Запросы к базе данных наверно smile.gif Т.е. сменить соответствующие колонки таблицы и само ее имя.
ну не знаю проста там FORUM UNVULNERABLE :(
[mod][not null:] В таком случае тебе уже ничего не поможет ;) Подучи английский[/mod]
Добавлено в [time]1153587256[/time]
я знаю что это значит
 
Еще вопрос, На форуме 5000+ зарегено человек, сплоит Invision Power Board 2.1.* Remote SQL Injecton Exploit закачал только 1000 хешей, код перерыл, не могу найти решения в чем загвоздка???
 
люди я практически не разбираюсь ни в какого роде взломах , но хочу отомстить оддному гадкому админу, на форуме стоит версия Invision Power Board v2.0.4. на форуме 134000 человек , вотъ нуждаюсь в помощи добытия пасса админа или модеров :sorry: буду очень благодарен подробности либо тут либо в icq 4028919
 
люди я практически не разбираюсь ни в какого роде взломах , но хочу отомстить оддному гадкому админу, на форуме стоит версия Invision Power Board v2.0.4. на форуме 134000 человек , вотъ нуждаюсь в помощи добытия пасса админа или модеров  буду очень благодарен подробности либо тут либо в icq 4028919
используй вышеупомянутый эксплоит от rst
там всё понятно и есть графический интерфейс
[mod][not null:] эксплоит актуален только для ветки 2.1.* Челу нужно 2.0.4 поднять. Читай внимательно[/mod]
 
Я вообще париться не стал, написал чекер и скрипт для поиска форумов в гугле, ща на шелле трудяться аж 3 скрипта, 1 ищет форумы, второй чекает списки, а третий базы сливает.
Так что ребята все круто и все работает.

Можешь подробнее ? Хотя бы только про чекер... :huh:
 
Можешь подробнее ? Хотя бы только про чекер...
Изучи суть баги - поймешь.
Статья с описанием.
Будут вопросы - стучи в icq
 
Сплойт под IPB 2.1.6
Код:
покусано
[mod][not null:] 1. Этот сплоит в паблике уже больше месяца. 2. Можно было просто оставить на него линк Пока предупреждение[/mod]
 
привет всем.Есть пару вопросов,если ответите то буду благодарен.
1)Погуглил,чекаю на возможность хакинга форумы и если нахожу что-то то всегда одно(ну по крайней мере из 20 три валидные) и тоже пишет про сессию-что она завершена.Вопрос:искать дальше,то есть как повезет?
2)по сплойту от not null'а:допустим поимел я данные,бррр точней вообщем сразу вопрос-как узнать кто админ и его данные в списке(ну кроме если вдруг мыло на admin@) и как расшифровывать хеш-точней нужно его расшифрорывать как я понимаю и вперед????
---
список вида 1:695c84d5e42f58a31ebbfea0f9720b91:`*.Jd::tarabrin@blacksea.net.ua
`*.Jd- это что??
Спасибо заранее.
 
ок.Все понял.Спасибо.
Последний вопрос-когда идут запросы во время например работы эксплойта на сервер-мой ip вообще потом как-нибудь узнать могут анализируя какие-нибудь логи на сервере? как спрятать свой ip при работе эксплойта?? Просто первый раз с ними дело имею,с вебом то давно прокси юзаю.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх