Wbb 2.3.1 Hilfe

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von toschk, 24. Dezember 2005 .

Schlagworte:
  1. 26. Januar 2006
    tjo...

    tjo... und jetzt siehts so aus und es geht immer noch net, und das board is sicherlich wbb:
    my $host = 'http://www.german-szene-board.net/scripte/forum/';
    my $path = '/wbb/'; # path to the board
    my $userid = 1; # the password hash will be from the user with this id
    my $username = 'Marlon'; # any username from the board
    my $proxy = '219.136.239.51:80'; # proxy, you can leave this empty
    my $error = 'E-Mail-Adresse ist unzulässig'; # use 'email address entered is already ta' for english boards


    (habe mich auf dem board selbst angemeldet, und nochwas, muss ich meine userid eingeben oder irgend eine von nem admin?)

    kann ich den exploit auch starte wenn ich auf den exploit.pl selber klicke, oder muss das über die console gemacht werden?
     
  2. 26. Januar 2006
    @Marlon Dies funktioniert sicherlich auch nicht da ich mir 100% Sicher bin das das keine 2.3.1 Version ist die dieses Board besitzt. Ich geh davon mal aus das hier entweder die Version 2.3.4 oder 2.3.3. Sonst wären schon zu viele leute gekommen die probiert hätten das Board zu "hacken".

    MFG Final X-2
     
  3. 26. Januar 2006
    @Marlon:

    ohne http:// ( und vlt auch ohne www ... einfach mal testen ) , und glaub nicht , dass deine UserId 1 ist oO.

    Du musst es per Console machen, sonst gibts keinen Output , würd ich sagen. Aber einfach mal ausprobieren, exploit.pl mit perl.exe zu starten und sehen was passiert ... Du willst ja den Hash haben und ist bisschen blöd , wenn du ihn zwar kriegen würdest, sich das fenster aber sofort nach beendigung des Programms schliesst ...

    Mfg,

    Kolazomai
     
  4. 11. Februar 2006
    hatte ich acuh am...aber ich habe NUR ma neu gestarte und dann einfach mein tuneup2006 1klick manager laufen laassen ...zack gings weider... oO
     
  5. 11. Februar 2006
    ich würd sagen such ein bisschen mit google, schau dir ein paar tuts an, dann hast es nicht so schwer. es ist glaub ich lästig für die, die es wissen in diesem forum denen sagen was zu tun ist wenn die nicht mal selber drauf kommen zu können. Die höchste Form von Lernen ist jemanden was beibringen. Es ist aber streßig jedem 2. Tag das selbe beizubrinen.

    p.s: 1. installiere Active perl
    2. lade das 2.3.1Wbb exploit runter speichere es unter bla.pl ab und schreibe die angaben rein ( ohne http, und beutzername am besten von der id deren hash du haben willst)
    3. starte Start/Ausfuehren/cmd oder command
    4. starte das exploit und hol den hash

    bei allen die nach dem 5. Versuch nicht connecten koennen sollten ihr Win (wenns win ist) neu installieren.
    (nix denken, bin angetrunken)
     
  6. 13. Februar 2006
    Dieses Du@Woauchimmer ist im Linux in der Console


    er machts einfach per Consolenbefehel, für win hab ich davon keine Ahnung ich sagas ja Linux is in dem Fall einfacher -.-
     
  7. 15. Februar 2006
    bei win ist es wie bei linux,

    nur eben in das perl verzeichniss reingehen, dann /bin, hier auch nur via cmd/dos eingabe anforderung

    perl wbbsploit.pl

    und schon wird es ausgeführt.


    Ein RapidForum lässt sich auch hacken, wobei die Hahses hier allerdings AES256bit stark verschlüsselt sind.

    bruteforcen kann mann diese mit Cain&Abel, Passwordpro(was ich persöhnlicher schneller finde), oder CarpetBoy´s Hash Tool.

    Das Letztere kann auch Vbbulletin hashes mit ner Salt vergabe erfolgreich knacken.
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.