Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Уязвимости 1.4.4 серверов.

-

Общение и обсуждение Perfect World

- Cобытия, информация, вопросы и ответы по Perfect World

Ответ
 
Опции темы
Старый 14.03.2012, 00:13   #1
 Пехотинец
Аватар для wanted678
 
wanted678 неизвестен в этих краяхwanted678 неизвестен в этих краяхwanted678 неизвестен в этих краяхwanted678 неизвестен в этих краяхwanted678 неизвестен в этих краях
Регистрация: 08.11.2010
Сообщений: 67
Популярность: -437
Сказал(а) спасибо: 28
Поблагодарили 37 раз(а) в 27 сообщениях
Отправить сообщение для wanted678 с помощью Skype™
 
Lightbulb Уязвимости 1.4.4 серверов.

Уязвимости фришек 1.4.4

На данный момент есть уязвимости
на некоторых нубо фришек 1.4.4 )

1. Уязвимость iweb-а работает мало где но всеже есть )
Что нам нужно?
а) Узанть ip Адрес сервера
б) Узнать порт от iweb стандартный порт 8080
Цитата:
Пример 80.90.120.90:8080/iweb/role

как мы знали пункт а и пункт б периходим по сылке
Цитата:
Пример [Ссылки могут видеть только зарегистрированные пользователи. ] ip сервера:тут порт/iweb/role

Если iweb на сервере не Отключен то мы получаем доступ к нему.
В айвебе можно редактировать персонажей лучше больше не чего не трогать т.е iweb почти везде кривой стоит.
[Ссылки могут видеть только зарегистрированные пользователи. ]

2. Уязвимость phpmyadmin меньше где пофиксен чем iweb
Что нам нужно?
а) Узанть ip сервера
Допустим мы узнали ip сервера
нам нужно перейты по следующей сылке
Цитата:
[Ссылки могут видеть только зарегистрированные пользователи. ] ип сервера/phpmyadmin

если у нас загружается страница
[Ссылки могут видеть только зарегистрированные пользователи. ]
Пробуем по началу такие логины и пороли как
Логин: root
Пороль: 55555
----------------
Логин: root
Пороль: colinux
----------------
Логин: ulrick
Пороль: 55555
Если это не подходит пробуем брутить )
[Ссылки могут видеть только зарегистрированные пользователи. ]
Что вам это даст?
с Помощью phpmyadmin можно
1. Дать себе голд
2. Прописать GM-ку
ну и там много чё начудить если мозгом пошевелить.

Сразу предупреждаю не работает на Крупных серверах таких как TheEarth, PvPpw ну и там какие еще есть крупные ) думаю там админы умные и знают про эти дыры)

Желаю вам удачи в поиски фришки где работают эти Уязвимости.
________________
И мир во тьме лишь ради света
И свет во тьме лишь ради мира. (С) wanted678

Последний раз редактировалось wanted678; 14.03.2012 в 00:33.
  Ответить с цитированием
4 пользователя(ей) сказали cпасибо:
Аморальчик (25.05.2012), Ardinvest (14.03.2012), Руcлан (14.03.2012), ROTOTYPE2 (14.03.2012)
Старый 14.03.2012, 08:44   #2
 Разведчик
Аватар для Ustafer
 
Ustafer никому не известный тип
Регистрация: 03.01.2012
Сообщений: 3
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

У нормальных серверов такого не будет ищите очень фиговые фришки)
хотя после того как ядро выложили в шару таких кучу
  Ответить с цитированием
Старый 14.03.2012, 09:12   #3
 Пехотинец
Аватар для Mars'
 
Mars' неизвестен в этих краяхMars' неизвестен в этих краях
Регистрация: 26.12.2011
Сообщений: 50
Популярность: -124
Сказал(а) спасибо: 32
Поблагодарили 72 раз(а) в 37 сообщениях
Отправить сообщение для Mars' с помощью Skype™
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

так забрутил пвгрин на май админ и удалил базу
  Ответить с цитированием
Старый 14.03.2012, 10:28   #4
 Разведчик
Аватар для pwthedrot
 
pwthedrot на правильном пути
Регистрация: 03.06.2010
Сообщений: 41
Популярность: 20
Сказал(а) спасибо: 22
Поблагодарили 5 раз(а) в 5 сообщениях
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Цитата:
Сообщение от UstaferПосмотреть сообщение
У нормальных серверов такого не будет ищите очень фиговые фришки)
хотя после того как ядро выложили в шару таких кучу

У меня друг сразу после вайпа на элите ру в айвебе сидел пока не спалился ( 200 лвл и т.д.) потом прикрыл, хотя не назвать тот проэкт мелким...
  Ответить с цитированием
Старый 14.03.2012, 10:59   #5
 Разведчик
Аватар для denwar15
 
denwar15 на правильном пути
Регистрация: 31.03.2011
Сообщений: 17
Популярность: 24
Сказал(а) спасибо: 1
Поблагодарили 7 раз(а) в 7 сообщениях
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Как узанть ip Адрес сервера 1.4.4?????
________________
Спасибо
  Ответить с цитированием
Старый 14.03.2012, 12:49   #6
 Главнокомандующий
Аватар для finkrer
 
finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(finkrer сломал счётчик популярности :(
Регистрация: 11.04.2010
Сообщений: 1,314
Популярность: 100919
Золото Zhyk.Ru: 7
Сказал(а) спасибо: 249
Поблагодарили 1,066 раз(а) в 767 сообщениях
Отправить сообщение для finkrer с помощью ICQ Отправить сообщение для finkrer с помощью Skype™
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Цитата:
Сообщение от denwar15Посмотреть сообщение
Как узанть ip Адрес сервера 1.4.4?????

Заходишь в %папка с игрой%\patcher\server\serverlist.txt, там и есть адрес.

Если там вместо ip адреса адрес сайта, жмешь Win+R -> cmd -> ping [адрес из файла] и смотришь айпи.
  Ответить с цитированием
Старый 14.03.2012, 13:19   #7
 Пехотинец
Аватар для TimeSkver
 
TimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нацииTimeSkver гордость нации
Регистрация: 12.04.2011
Сообщений: 85
Популярность: 3705
Сказал(а) спасибо: 70
Поблагодарили 73 раз(а) в 50 сообщениях
Отправить сообщение для TimeSkver с помощью Skype™
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Цитата:
Сообщение от finkrerПосмотреть сообщение
Заходишь в %папка с игрой%\patcher\server\serverlist.txt, там и есть адрес.

Если там вместо ip адреса адрес сайта, жмешь Win+R -> cmd -> ping [адрес из файла] и смотришь айпи.

а легче погуглить?) Ведь есть специальные сайты, которые по домену определяют какой ип.
  Ответить с цитированием
Старый 14.03.2012, 13:23   #8
 Пехотинец
Аватар для woek
 
woek на правильном пути
Регистрация: 11.09.2011
Сообщений: 62
Популярность: 47
Сказал(а) спасибо: 25
Поблагодарили 11 раз(а) в 11 сообщениях
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

[Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось woek; 14.03.2012 в 14:08.
  Ответить с цитированием
Старый 14.03.2012, 13:36   #9
 Разведчик
Аватар для lordevil
 
lordevil никому не известный тип
Регистрация: 13.10.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 4
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Цитата:
Сообщение от woekПосмотреть сообщение
http://46.254.19.213/phpmyadmin/

От какого сервера?
  Ответить с цитированием
Старый 14.03.2012, 13:39   #10
 Пехотинец
Аватар для woek
 
woek на правильном пути
Регистрация: 11.09.2011
Сообщений: 62
Популярность: 47
Сказал(а) спасибо: 25
Поблагодарили 11 раз(а) в 11 сообщениях
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Цитата:
Сообщение от lordevilПосмотреть сообщение
От какого сервера?

http://zhyk.ru/forum/showthread.php?t=382946
  Ответить с цитированием
Старый 14.03.2012, 13:40   #11
 Разведчик
Аватар для lordevil
 
lordevil никому не известный тип
Регистрация: 13.10.2011
Сообщений: 9
Популярность: 12
Сказал(а) спасибо: 4
Поблагодарили 1 раз в 1 сообщении
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

  Ответить с цитированием
Старый 14.03.2012, 13:41   #12
 Пехотинец
Аватар для Mars'
 
Mars' неизвестен в этих краяхMars' неизвестен в этих краях
Регистрация: 26.12.2011
Сообщений: 50
Популярность: -124
Сказал(а) спасибо: 32
Поблагодарили 72 раз(а) в 37 сообщениях
Отправить сообщение для Mars' с помощью Skype™
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

думаю после того что автор описал этот баг будут прикрывать большинство админов гфш
  Ответить с цитированием
Старый 14.03.2012, 13:48   #13
 Пехотинец
Аватар для woek
 
woek на правильном пути
Регистрация: 11.09.2011
Сообщений: 62
Популярность: 47
Сказал(а) спасибо: 25
Поблагодарили 11 раз(а) в 11 сообщениях
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Цитата:
Сообщение от Mars'Посмотреть сообщение
думаю после того что автор описал этот баг будут прикрывать большинство админов гфш

Сомневаюсь,автор данной темы особо нового ничего не написал,то есть многие знали про этот "баг"
глупые админы и дальше будут оставлять открытыми iweb и myadmin
  Ответить с цитированием
Старый 14.03.2012, 13:49   #14
 Сержант
Аватар для Доминик
 
Доминик на правильном путиДоминик на правильном пути
Регистрация: 11.11.2009
Сообщений: 149
Популярность: 103
Сказал(а) спасибо: 13
Поблагодарили 127 раз(а) в 32 сообщениях
Отправить сообщение для Доминик с помощью Skype™
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

Знал об этом. Сколько серверов не сканировал, нигде iWeb'а не находил. Может приведёшь хотя бы один пример?
________________
Private Crafter for TheEarth
  Ответить с цитированием
Старый 14.03.2012, 13:53   #15
 Разведчик
Аватар для makson11
 
makson11 никому не известный тип
Регистрация: 04.11.2011
Сообщений: 0
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для makson11 с помощью Skype™
 
По умолчанию Re: Уязвимости 1.4.4 серверов.

[Ссылки могут видеть только зарегистрированные пользователи. ]

213.111.222.94/phpmyadmin
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Классификация серверов - уязвимости pickwick Баги и читы Lineage 2 4254 03.06.2022 13:05
[Руководство] Классификация серверов Уязвимости(WoW) VortexWhy Читы, баги и статьи по WoW 32 24.09.2014 06:58
Уязвимости серверов Vanderlord Общение и обсуждение, архив Lineage 2 0 02.05.2011 13:36
Быстрая проверка серверов на уязвимости ppcNooB Баги и читы Lineage 2 1 09.08.2010 01:56

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 21:55.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net