Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 След.
RSS
SQL-инъекция в Invision Power Board
 
Cant locate object method "get" via package "LWP::UserAgent" (perhaps you forgot to load "LWP::UserAgent"?) at C:\ipb8.pl line 41.

эта куевина миня уже бесит.Если в библиотеку сунуть LWP.pm то вообще муть получчается!
 
none у меня ехплойт нормально пашет и все высвечивает для тех кто в танке и не имеет молейсшего представление о перле или хотябы пхп(они очень похожи по синтаксису)то это их проблемы [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
noname, да ладно, а ты уверен, что у тебя все пашет, несмотря на строку

my @ #099;ookie = ( #067;ookie = gt; $cpre . "member_id=31337420; " . $cpre . "pass_hash=" . $sql);

[IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG] [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
Sha[kill] у меня не этот ехплойт [IMG]http://www.securitylab.ru/forum/smileys/smiley17.gif[/IMG] [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
 
Ну хоть кто-нибудь скажет, что надо изменить для работоспособности эксплойта? надоело на нули смотреть. ПОЖАЛУЙСТА! [IMG]http://www.securitylab.ru/forum/smileys/smiley19.gif[/IMG]
 
Эксплоит рабочий вообще-то.

Проверено на 1.3.1 и 2.0.3.
2.0.4 - Not Exploitable

Главное не забывать писать http:// в адресе!
 
Рабочий сплоит лежит <a href=http://skidеs.net.ru/exploits/ipb_skides.txt rel="nofollow" target="_blank">здесь</a>
Работает через сокеты, не требует LWP:UserAgent
 
а что такое  [ #099;ookie_prefix] [debug]?
 
[IMG]http://www.securitylab.ru/forum/smileys/smiley18.gif[/IMG] надо учить.. Перл.. блин... а то задубею.. нафик.. кстати линк не правильный.
 
Хоть кто-нибудь выложит рабочию версию?
 
Я седня анализировал этот код.Вроде в нем нет ошибок.Пробывал на разныз верссия 1.3.1 в одном нули, в другом все в норме хеш берет, так что дело не в коде.
А адрес правильный такой кто то тут давал http://skidеs.net.ru/exploits/ipb_skides.txt
 
только там тоже свой глюк гы
 
фигня это а не ехплойт он не выдает хаши, точнее выдает но левые их разшифровать не льзя [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
 
Подскажите как его можно одной URL строкой педставть ?
 
Блин линк кривой!!
Дайте нормальный линк у меня библиотек нехватает! [IMG]http://www.securitylab.ru/forum/smileys/smiley19.gif[/IMG]
Парень SS выложи сплоит плизз куда нибудь в другое место на халявном хостинге и посещаемость поднимешь  своего сайта [IMG]http://www.securitylab.ru/forum/smileys/smiley2.gif[/IMG]
 
линк не кривой, просто слово skidеs надо писать самому, а то на этом форуме в нём латинские "e" заменяются на русские
 
учите php он проше и удобнее а сплоит работает , хоть и не везде
 
Цитата
magster пишет:
здесь все обсуждается  http://h4cky0u.org/viewtopic.php?t=1057 postdays=0 postorder =asc start=15
только на англ. [IMG]http://www.securitylab.ru/forum/smileys/smiley4.gif[/IMG]
Ага, голько он еще и не существует.
 
2 noname:
А нафига вообще хэш расшифровывать?
Куки тебе для чего нужны  [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
 
Vano
ЧТобы в админскую попасть... [IMG]http://www.securitylab.ru/forum/smileys/smiley36.gif[/IMG]
Страницы: Пред. 1 2 3 4 След.
Читают тему