2006-06-19, 18:14
  #1
Medlem
Uppenbarligen går det inte att knäcka på samma sätt som Porrigts databas, men någon bakdörr borde man kunna öppna för att komma åt bilder och filmer som finns på Klubb6.

http://images.klubb6.se/
Citera
2006-06-20, 18:26
  #2
Medlem
Hinner inte leta nu men sök på webbservern+exploit..(jag hittade en del).

Få fram webbservern genom att slå in fel adress till en fil på servern...
Citera
2006-06-22, 18:06
  #3
Medlem
Kan du utveckla lite?
Sökte lite, men hittade inget. Risken är stor att jag missförstod dig.
Citera
2006-06-22, 18:51
  #4
Medlem
Citat:
Ursprungligen postat av SnagIT
Kan du utveckla lite?
Sökte lite, men hittade inget. Risken är stor att jag missförstod dig.
Ta reda på vilken webserver sidan kör och sök sedan säkerhetshål i den. Den finns många sidor där man kan söka säkerhetshål i vanliga program.
Exempelvis sidorna i dessa två inlägg:
http://www.flashback.org/showthread.php?p=3730144#post3730144
Citera
2006-06-22, 19:54
  #5
Medlem
Asså jag mena typ http://images.klubb6.se/sasha_is_the_h4x00r

Då står webbservern längst ner...

thttpd/2.25b

Verkar vara ouppdaterad sedan 2003


Sök efter exploits till thttpd/2.25b så fixar du nog bilderna..
Citera
2006-08-16, 22:59
  #6
Medlem
Vad är exploits?
Citera
2006-08-16, 23:12
  #7
Medlem
.Katlas avatar
Citat:
Ursprungligen postat av E.M.Fanatiker
Vad är exploits?

Yay!

Sök på den frågan, och jag lovar att du får upp 4000 inlägg. Den har frågats hur många gånger som helst, och om du bara hade tagit dig tid att söka på något som är bland de vanligaste diskussionsämnena på datorsäk-forumet hade du fått svar direkt.

En exploit är ett sätt att utnyttja ett säkerhetshål, eller ett fel, i ett program. I det här fallet innebär det att uttnyttja ett säkerhetshål i en webbserver för att komma åt porrbilder (vem fan kollar på porrbilder när det tar 5 min att tanka ner en film btw?).
Citera
2006-08-16, 23:13
  #8
Medlem
Citat:
Ursprungligen postat av E.M.Fanatiker
Vad är exploits?
Citat:
In computer security, an exploit is a piece of software, a chunk of data, or sequence of commands that take advantage of a bug, glitch or vulnerability in order to gain control of a computer system or allow privilege escalation or a denial of service attack.
http://en.wikipedia.org/wiki/Exploit_%28computer_security%29
Citera
2006-08-16, 23:19
  #9
Medlem
^swestres^s avatar
Citat:
Ursprungligen postat av sasha^
thttpd/2.25b

Verkar vara ouppdaterad sedan 2003
thttpd är en jävligt stabil (inte stabil som i "Stabilt mannen, ey y0 len läget asså!") webbserver, och om det är OpenBSD versisonen är den auditad. Att saker är gamla gör dem inte osäkra, de betyder oftast motsatsen, att de är mogna. Det är svårt att bedöma enbart på åldern.
Citera
2006-10-06, 18:21
  #10
Medlem
Går det att komma åt dessa privata bilder & videos? En adress till en privat bildmapp ser ut så här

http://www.klubb6.se/inside/image/list.php?folder=*****&member=*****

Det gäller alltså att lista ut vilka siffror som gäller för mappen.

Uppdaterat: Jag har nu kommit på hur man finner dom privata mapparna.
Låt oss säga att en öppen mapp har denna adress

http://www.klubb6.se/inside/image/list.php?folder=25698&member=78965

då blir adressen till den privata mappen något i stil med

http://www.klubb6.se/inside/image/list.php?folder=25697&member=78965

Grejen är bara att de inte går att se bilderna utan tillstånd så hur funkar spärren?
Citera
2006-10-28, 02:41
  #11
Medlem
Citat:
Ursprungligen postat av PirateHook
Går det att komma åt dessa privata bilder & videos? En adress till en privat bildmapp ser ut så här

http://www.klubb6.se/inside/image/list.php?folder=*****&member=*****

Det gäller alltså att lista ut vilka siffror som gäller för mappen.

Uppdaterat: Jag har nu kommit på hur man finner dom privata mapparna.
Låt oss säga att en öppen mapp har denna adress

http://www.klubb6.se/inside/image/list.php?folder=25698&member=78965

då blir adressen till den privata mappen något i stil med

http://www.klubb6.se/inside/image/list.php?folder=25697&member=78965

Grejen är bara att de inte går att se bilderna utan tillstånd så hur funkar spärren?

men hur kommer man fram till vad den privata mappen heter ?
den privata och den andra mappen har helt olika siffror i sig...
Citera
2008-07-11, 16:54
  #12
Medlem
Polskis avatar
bumpar den här jäveln för att se om nån kan komma åt dom privata bilderna=)
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in