ForumCommunity.net

Reply
Hackerare PHPBB
x-H4ck3r-x
view post Posted on 22/4/2008, 21:53Quote

Utente cancellato






Vorrei intanto precisare che l'attacco che analizzeremo funziona solamente con forum non fixati per i cookie ..

Ecco i procedimenti per diventare amministratore in un forum PHPBB v.1 e v.2
(utilizzando Mozilla Firefox)

1 )Andiamo su un motore di ricerca (tipo Goog1e http://www.Google.it) e cerchiamo Powered By
Phpbb 1.0.12
2 )Una volta trovato il forum andiamo nella pagina iniziale del forum ( es: www.forum.it/index.php)
3 )A questo punto consiglio di svuotare tutti i cookie , andando su Strumenti -> Opzioni -> Privacy
-> Svuota i cookie adesso
4 )Andiamo in C:\Documents And Settings\User\Dati Applicazioni\Mozilla\Firefox\Cartella*(dopo
Firefox avremo una cartella con lettere e numeri messi a casaccio , ogni utente ha un proprio nome
di cartella)
5 )Apriamo il file cookie.txt e troviamo la stringa phpbb2mysql_data seguita da un'altra stringa tiipo
questa a%3A0%3A%­7B%­7D , che dobbiamo sostituire con
a%3A2%3A%­7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%
3Bs%3A1%3A%222%22%3B%­7D
6 )A questo punto salviamo il file facendo File->Salva , quindi chiudiamo
7 )Chiudiamo TUTTE le sessioni di Mozilla Firefox
8 )Riapriamo Firefox e ritorniamo nella pagina del forum
9 )A questo punto siamo amministratori , possiamo andare sul pannello di amministrazione del
forum se vogliamo , così possiamo lasciare un messaggino all'amministratore consigliandogli di
aggiornare il forum

è il miglior articolo che ho letto così ho deciso di postarlo, vi mwetto la fonte http://hacknlearn.blogspot.com/2007/02/vor...e-lattacco.html
 
Top
view post Posted on 24/4/2008, 07:56Quote
Avatar

Utente Master

Group: Admin
Posts: 1373
Location: dall'angolo più remoto del network......


Status: Offline: ultima azione eseguita il 25/12/2009, 14:13


bè iol'ho provato ma non ho avuto molto succeso.... 2 vulnerabilità su circa una cinquantina..... ma non c'è un dork per trovali??

LuPoKr92












CITAZIONE
Loro mi guardano e ridono perchè sono diverso... Io li guardo e rido perchè sono tutti uguali...

CITAZIONE
MIO PC:
Cpu: AMD Phenom II X4 920
Motherboard: M3N78PRO
Scheda video: Nvidia GeForce 8300 shared
Hd: Maxtor 300 GB ide 7200 rpm
Ram: 3 GB Kingstone DDR3

image
image
image
image
image

FONDATORE FIERO DEL CLAN
xD INSIEME AL GRANDE FIRE JOKER!!!


image







 
P_MSG P_EMAIL P_MSN Top
x-H4ck3r-x
view post Posted on 25/4/2008, 08:00Quote

Utente cancellato






si "Powered by PHPBB v.1 e v.2"
 
Top
view post Posted on 25/4/2008, 20:05Quote
Avatar

Utente Master

Group: Admin
Posts: 1373
Location: dall'angolo più remoto del network......


Status: Offline: ultima azione eseguita il 25/12/2009, 14:13


ok grazie

LuPoKr92












CITAZIONE
Loro mi guardano e ridono perchè sono diverso... Io li guardo e rido perchè sono tutti uguali...

CITAZIONE
MIO PC:
Cpu: AMD Phenom II X4 920
Motherboard: M3N78PRO
Scheda video: Nvidia GeForce 8300 shared
Hd: Maxtor 300 GB ide 7200 rpm
Ram: 3 GB Kingstone DDR3

image
image
image
image
image

FONDATORE FIERO DEL CLAN
xD INSIEME AL GRANDE FIRE JOKER!!!


image







 
P_MSG P_EMAIL P_MSN Top
x-H4ck3r-x
view post Posted on 25/4/2008, 20:15Quote

Utente cancellato






Figurati
 
Top
view post Posted on 2/6/2009, 16:02Quote

n00b

Group: Member
Posts: 1


Status: Offline: ultima azione eseguita il 2/6/2009, 17:39


raga scusate ma io non riesco a fare nulla.
Devo andare sul sito vittima con index.php alla fine poi andare sui cookie e modificare una strimga e il gioco è fatto?
 
P_MSG P_EMAIL Top
5 replies since 22/4/2008, 21:53
 
Reply

load
Fast reply

 
 
 

Enable emoticons
Clickable Smilies
Show All


Nickname:      Email:



 

 
 





Skin Powered by .carlo! Dedicated to Keyz
Thanks To Mesmeric © Skin Factory