Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 16:43 13.05.24 
Компютри и Интернет
   >> Хакери, Кракери ....
*Кратък преглед

Страници по тази тема: 1 | 2 | >> (покажи всички)
Тема PHPbb hack?  
Автор Morrowind (разрушителят)
Публикувано02.12.04 15:55



Здравейте, приятели. Нуждая се от малко помощ....
Наскоро в един форум по гнусен начин обидиха една моя позната, като за малко не я отказаха от работата й.......Тя просто е много чувствителна и не издържа на тези тъпотии....
Но нека пристъпя към въпроса си. Форумът е PHPbb. Не съм се занимавал с PHP и не мога сам да открия начин за разбиване на защитата на форума. Четох на няколко места в нет-а, че не е невъзможно, а даже напротив, но не открих начин.....ако някой може да ми каже как да takeover или просто destroy(препочитам само временно да го спра, а не унищожавам) нека ми каже.... Ще съм ви много благодарен.Много ви моля - помогнете ми...

Дават ли ти-яж, гонят ли те-бягай.


Тема Re: PHPbb hack?нови [re: Morrowind]  
Автор ro6avia (усер френдли)
Публикувано03.12.04 10:18



А пита ли чичко гоогле ?

Давам ти стъпките :
1. Отваряш

.
2. Правиш copy на заглавието на темата ти.
3. Правиш paste във формата за търсене на гугъл.
4. Натискаш Търсене.
5. Правиш каквото правиш.
6. Приготвяш си чисто бельо, правиш кафе и чакаш чичковците с зелени шапки или шапки покриващи лицата им.

root@ro6avia#echo rm -rf * > /bin/seek_and_destroy
root@ro6avia#/bin/seek_and_destroy

Тема Re: PHPbb hack?нови [re: ro6avia]  
Автор Morrowind (разрушителят)
Публикувано03.12.04 17:33



Ахахахах:) 10x за опита да помогнеш, но това вече съм го пробвал:) Ама чичковците нема за какво да идват:) ахахахха

Дават ли ти-яж, гонят ли те-бягай.


Тема Re: PHPbb hack?нови [re: Morrowind]  
Автор SomethingWrong (изтръщеняк :))
Публикувано21.12.04 00:24



А защо направо не пробваш да закриеш хостинга а?

Suffering shoud be creative!
Shoud give birth to something good and lovely!


Тема Re: PHPbb hack?нови [re: SomethingWrong]  
АвторphpBB (Нерегистриран)
Публикувано23.12.04 07:57



dai linka za foruma , da vidia ko moze se napravi



Тема Re: PHPbb hack?нови [re: Morrowind]  
Авторrichard (Нерегистриран)
Публикувано26.12.04 12:29



aide troshi!

Original release date: December 21, 2004
Last revised: --
Source: US-CERT

Systems Affected

phpBB versions 2.0.10 and prior

Overview

The software phpBB contains an input validation problem in how it
processes a parameter contained in URLs. An intruder can deface a
phpBB website, execute arbitrary commands, or gain administrative
privileges on a compromised bulletin board.

I. Description

phpBB is an open-source bulletin board application. It fails to
properly perform an urldecode() on the "highlight" parameter supplied
to viewtopic.php. This may allow a remote attacker to execute
arbitrary commands on a vulnerable server.

According to reports, this vulnerability is being actively exploited
by the Santy.A worm. The worm appears to propogate by searching for
the keyword "viewtopic.php" in order to find vulnerable sites.

The worm writes itself to a file named "m1ho2of" on the compromised
system. It then overwrites files ending with .htm, .php, .asp. shtm,
.jsp, and .phtm replacing them with HTML content that defaces the web
page. The worm then tries to use PERL to execute itself on the
compromised system and propogate further.
US-CERT is tracking this issue as:

VU#497400 - phpBB viewtopic.php fails to properly sanitize input
passed to the "highlight" parameter

II. Impact

A remote attacker may be able to deface a phpBB website and execute
arbitrary commands on a compromised bulletin board.

III. Solution

Upgrade phpBB

Upgrade to phpBB verison 2.0.11 to prevent exploitation.

Appendix A. References

* US-CERT Vulnerability Note VU#497400 -
<http://www.kb.cert.org/vuls/id/497400>
* phpBB Downloads - < http://www.phpbb.com/downloads.php>
* phpBB Announcement -
<http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636>
* Symantec Security Response - Perl.Santy -
<http://securityresponse.symantec.com/avcenter/venc/data/perl.santy
.html>
* McAfee - Computer Virus Software and Internet Security -
<http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=
130471>
_________________________________________________________________

This vulnerability was reported by the phpBB Development Team.
_________________________________________________________________

Feedback can be directed to the authors: Jeffrey Gennari and
Jason Rafail
_________________________________________________________________

This document is available from:

<http://www.us-cert.gov/cas/techalerts/TA04-356A.html>

_________________________________________________________________

Copyright 2004 Carnegie Mellon University.

Terms of use: <http://www.us-cert.gov/legal.html>
_________________________________________________________________

Revision History

Dec 21, 2004: Initial release





Тема Re: PHPbb hack?нови [re: richard]  
АвторphpBB (Нерегистриран)
Публикувано08.01.05 23:16



heheheheheh i za 2.0.11 imam injection we , hehheheheheheheh



Тема Re: PHPbb hack?нови [re: richard]  
Авторdemon (Нерегистриран)
Публикувано09.01.05 17:34



moje li da pokajesh ili kajesh kade nameri krack za 11 versiq, zashtoto vse oshte nikade q nqma



Тема Re: PHPbb hack?нови [re: Morrowind]  
Авторhaha (Нерегистриран)
Публикувано10.01.05 17:43



a tvoita poznata shto kato e tolkova chustvitelna hodi po razni forumi??? i oshte neshto - slava bogu, che pochti 100% ot "hackerite" sa na tvoito nivo, sega veche se chustvam malko po-siguren!



Тема Re: PHPbb hack?нови [re: phpBB]  
Авторhaha (Нерегистриран)
Публикувано10.01.05 17:44



zvuchish too lame. abe tuka samo debili li se sybirate??



Тема Re: PHPbb hack?нови [re: haha]  
Авторpgpgp (Нерегистриран)
Публикувано22.01.05 02:15



heh , mai ti si lame :-)) i to iako lame :-)))) mai ne se seshtash che < 2.0.9 SQL inject-a si varveshe , zemi listinga na phpBB 2.0.11 to i go razgledai vnimatelno :-)), &highlight=%2527.$poster............ go opraiha s 2.0.11 ama mai samo twa :-)) heheh XSS-a pak si varvi :-)))))))))))))))))) dokat ima kalpawi admini ... awe bugawa rabota e twa phpBB i ne samo to, vsichki free forums sa si tei ........che i 90% ot platenite



Тема Re: PHPbb hack?нови [re: haha]  
АвторБaбaПeнka (CoM1) (Нерегистриран)
Публикувано24.01.05 14:13



Ми за v2.0.11 единственото което съм срещал (Гоогъл, секюритифокус, говерментсекюрити и т.н.) е Santy Worm (май така беше). А за SQL или XSS injection не ми се вярва да е толкова елементарно и никъде да го няма ;). Все пак сега ще се поровя още малко (тъкмо ще се поинтересувам как работи този Santy Worm, може там да открия решението :Р) . Е иначе ми се струва тъпо, ако някой те обиди тебе или приятелката ти, да му преебаваш форума.
1во -> така преебаваш не само него, но и всички юзери на форума.
2ро -> няма смисъл
3то -> няма смисъл
4то -> няма смисъл и е ламерско
5то -> още по-ламерски е факта, че питаш тука, а после като го "хакнеш" този форум ще се хвалиш пред всички какъв си хакер.

Kaкто каза някой... -> ГООГЪЛ. Ако там не си намерил значи мнооого трудно ще го намериш някъде другаде...



Тема Re: PHPbb hack?нови [re: Morrowind]  
АвторThe Priest (Нерегистриран)
Публикувано24.01.05 18:33



Виж ся мой човек... съжалявам за момичето че се е почувствало гадно. Обаче ако си мислиш, че тука някой ще те светне как да сринеш форума, в който се подвизава въпросния злодей, значи още вярваш и в Дядо Мраз, и в легендата че бебетата ги носят щъркелите. И за чий ти е да сриваш цял форум (дори и да има начин) заради един само въшльо? Ето ти идея - регистрираш се там, почваш яка и съвсем добронамерена кореспонденция с въпросния дето е обидил приятелката ти, сприятелявате се, решавате да се видите на по бира, виждате се и го смилаш от бой (преди това го преценяваш добре що за птица е, да не вземе пък той да ти натроши кокалите). Тва е. Така и приятелката ти е отмъстена, и останалите юзери на тоя форум няма да пострадат само заради един имбецил. Айде действай!



Тема Re: PHPbb hack?нови [re: The Priest]  
Автор ethernall (mastermind)
Публикувано29.01.05 01:42



е те тва си е истинско хакване:)



Тема Re: PHPbb hack?нови [re: ethernall]  
АвторCoM1 (Нерегистриран)
Публикувано31.01.05 20:30



определено ;)))




Страници по тази тема: 1 | 2 | >> (покажи всички)
*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.