| 
	
 | 
 
Страници по тази тема: 1 | 2 | (покажи всички)
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     PHPbb hack?
 | 
 
 |  
| Автор | 
Morrowind (разрушителят) |  
| Публикувано | 02.12.04 15:55 |  
             |  
           | 
            
           
  Здравейте, приятели. Нуждая се от малко помощ....
 Наскоро в един форум по гнусен начин обидиха една моя позната, като за малко не я отказаха от работата й.......Тя просто е много чувствителна и не издържа на тези тъпотии....
 Но нека пристъпя към въпроса си. Форумът е PHPbb. Не съм се занимавал с PHP и не мога сам да открия начин за разбиване на защитата на форума. Четох на няколко места в нет-а, че не е невъзможно, а даже напротив, но не открих начин.....ако някой може да ми каже как да takeover или просто destroy(препочитам само временно да го спра, а не унищожавам) нека ми каже.... Ще съм ви много благодарен.Много ви моля - помогнете ми...
  Дават ли ти-яж, гонят ли те-бягай. 
           
  
             |   |  
           
             | 
               
                |  
           | 
            
           
  А пита ли чичко гоогле ?
 
 Давам ти стъпките :
 1. Отваряш .
 2. Правиш copy на заглавието на темата ти.
 3. Правиш paste във формата за търсене на гугъл.
 4. Натискаш Търсене.
 5. Правиш каквото правиш.
 6. Приготвяш си чисто бельо, правиш кафе и чакаш чичковците с зелени шапки или шапки покриващи лицата им.
  root@ro6avia#echo rm -rf * > /bin/seek_and_destroy
 root@ro6avia#/bin/seek_and_destroy
           
  
             |   |  
           
             | 
               
                |  
           | 
            
           
  Ахахахах:) 10x за опита да помогнеш, но това вече съм го пробвал:) Ама чичковците нема за какво да идват:) ахахахха
  Дават ли ти-яж, гонят ли те-бягай. 
           
  
             |   |  
           
             | 
               
                |  
           | 
            
           
  А защо направо не пробваш да закриеш хостинга а?   
  Suffering shoud be creative!
 Shoud give birth to something good and lovely!
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: PHPbb hack? 
[re: SomethingWrong]
 | 
 
 |  
| Автор | phpBB (Нерегистриран) |  
| Публикувано | 23.12.04 07:57 |  
             |  
           | 
            
           
  dai linka za foruma , da vidia ko moze se napravi
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: PHPbb hack? 
[re: Morrowind]
 | 
 
 |  
| Автор | richard (Нерегистриран) |  
| Публикувано | 26.12.04 12:29 |  
             |  
           | 
            
           
  aide troshi!
 
 Original release date: December 21, 2004
 Last revised: --
 Source: US-CERT
 
 Systems Affected
 
 phpBB versions 2.0.10 and prior
 
 Overview
 
 The software phpBB contains an input validation problem in how it
 processes a parameter contained in URLs. An intruder can deface a
 phpBB website, execute arbitrary commands, or gain administrative
 privileges on a compromised bulletin board.
 
 I. Description
 
 phpBB is an open-source bulletin board application. It fails to
 properly perform an urldecode() on the "highlight" parameter supplied
 to viewtopic.php. This may allow a remote attacker to execute
 arbitrary commands on a vulnerable server.
 
 According to reports, this vulnerability is being actively exploited
 by the Santy.A worm. The worm appears to propogate by searching for
 the keyword "viewtopic.php" in order to find vulnerable sites.
 
 The worm writes itself to a file named "m1ho2of" on the compromised
 system. It then overwrites files ending with .htm, .php, .asp. shtm,
 .jsp, and .phtm replacing them with HTML content that defaces the web
 page. The worm then tries to use PERL to execute itself on the
 compromised system and propogate further.
 US-CERT is tracking this issue as:
 
 VU#497400 - phpBB viewtopic.php fails to properly sanitize input
 passed to the "highlight" parameter
 
 II. Impact
 
 A remote attacker may be able to deface a phpBB website and execute
 arbitrary commands on a compromised bulletin board.
 
 III. Solution
 
 Upgrade phpBB
 
 Upgrade to phpBB verison 2.0.11 to prevent exploitation.
 
 Appendix A. References
 
 * US-CERT Vulnerability Note VU#497400 - 
 <http://www.kb.cert.org/vuls/id/497400>
 * phpBB Downloads - < http://www.phpbb.com/downloads.php>
 * phpBB Announcement - 
 <http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636>
 * Symantec Security Response - Perl.Santy - 
 <http://securityresponse.symantec.com/avcenter/venc/data/perl.santy
 .html>
 * McAfee - Computer Virus Software and Internet Security -
 <http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=
 130471>
 _________________________________________________________________
 
 This vulnerability was reported by the phpBB Development Team.
 _________________________________________________________________
 
 Feedback can be directed to the authors: Jeffrey Gennari and 
 Jason Rafail
 _________________________________________________________________
 
 This document is available from:
 
 <http://www.us-cert.gov/cas/techalerts/TA04-356A.html>
 
 _________________________________________________________________
 
 Copyright 2004 Carnegie Mellon University.
 
 Terms of use: <http://www.us-cert.gov/legal.html>
 _________________________________________________________________
 
 Revision History
 
 Dec 21, 2004: Initial release
 
     
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: PHPbb hack? 
[re: richard]
 | 
 
 |  
| Автор | phpBB (Нерегистриран) |  
| Публикувано | 08.01.05 23:16 |  
             |  
           | 
            
           
  heheheheheh i za 2.0.11 imam injection we , hehheheheheheheh
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: PHPbb hack? 
[re: richard]
 | 
 
 |  
| Автор | demon (Нерегистриран) |  
| Публикувано | 09.01.05 17:34 |  
             |  
           | 
            
           
  moje li da pokajesh ili kajesh kade nameri krack za 11 versiq, zashtoto vse oshte nikade q nqma
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: PHPbb hack? 
[re: Morrowind]
 | 
 
 |  
| Автор | haha (Нерегистриран) |  
| Публикувано | 10.01.05 17:43 |  
             |  
           | 
            
           
  a tvoita poznata shto kato e tolkova chustvitelna hodi po razni forumi??? i oshte neshto - slava bogu, che pochti 100% ot "hackerite" sa na tvoito nivo, sega veche se chustvam malko po-siguren!  
  
           
  
             |   |  
           
             
               
               
                 
                   | 
                   Тема
                    | 
                     Re: PHPbb hack? 
[re: phpBB]
 | 
 
 |  
| Автор | haha (Нерегистриран) |  
| Публикувано | 10.01.05 17:44 |  
             |  
           | 
            
           
  zvuchish too lame. abe tuka samo debili li se sybirate?? 
  
           
  
             |   |  
  |   
 
 
Страници по тази тема: 1 | 2 | (покажи всички)
 |  
 |   
 |