PDA

Просмотр полной версии : Как можно зайти в IPB 2.1.3 если у меня есть cookie?


coco
22.12.2005, 00:12
Hi. Скажите можно зайти в IPB 2.1.3 если у меня есть cookie (ID Hash ........) ?? Пока

GreenBear
22.12.2005, 00:16
привет
в дверку постучаца, авось отктоют =))
я не понял что такое id hask
до свидания

FQziT
22.12.2005, 00:18
ИМХО это к форумам относится, т.к. вопрос по форумам, хоть и лольный... (переместил=))
ЗЫ: ты куда вообще зайти хочешь? А админку? В админку не получится, т.к. хэша не достаточно, нужно знать пароль, а хэш ты не расшифруешь, потому что с солью он=))

coco
22.12.2005, 00:22
Ясно спасибо за ответ :) а как же эту соль расшифровать ?

k1b0rg
22.12.2005, 00:26
Ясно спасибо за ответ а как же эту соль расшифровать ?
намазать крупным слоем на помидор авось рассосеться и расколеться

p.s. чтобы ее "расшифровать" нужно ее для начала иметь

FQziT
22.12.2005, 00:27
а как же эту соль расшифровать ?
Легко! Пароль к такому хэшу (с солью) можно подобрать любой прогой по подбору паролей к MD5 хэшам. Как вариант PasswordPro. Вот только расшифровывать ты будешь фиг знает сколько, может твои дети дождутся пароля.... но это уже не важно, это всё детали. Расшифровывай! Удачи тебе!!!
Пока!

muse
27.12.2005, 21:26
подскажите на него сплоит или какие у него есть баги??

FQziT
27.12.2005, 21:39
Сума сойти. Мало того, что поиском никто не пользуется, так ещё и не видят какие темы на первой странице в разделе Уязвимости форумов!
http://forum.antichat.ru/thread12156.html
Прочитай внимательно. И запомни. Перед тем, как что-то спросить попробуй ответ найти в поиске по форуму!!!

Tem
27.12.2005, 21:41
Есть Xss на него , воспользуйся поиском по форуму и ты найдёш его.

muse
27.12.2005, 22:10
пробовал Xss некатит ибо на форуме стоит фильтрация...
другие варианты есть??

Tem
27.12.2005, 22:18
Может сылку даш посмотрим ?

FQziT
27.12.2005, 22:18
пробовал Xss некатит ибо на форуме стоит фильтрация...
другие варианты есть??
На всех форумах стоит фильтрация. Её нужно научится обходить.
И если ты ВНИМАТЕЛЬНО читал тему по ссылке, что я дал, то ты должен был увидеть такое сообщение
интересно кому он не нужен ))
Тебе это о чём-нибудь говорит?!
Всё. Канчай флеймить и задавать тупые вопросы.

muse
27.12.2005, 22:24
Может сылку даш посмотрим ?

http://forum.ilyichevsk.net

а как урл декодить? еси скажите буду очнь благодарен ;)

Tem
27.12.2005, 22:36
Да 100 пудов XSS активень,просто надо его закодировать вот тебе и сылка на кодировку http://webmastertools.narod.ru/OnlineTools/url_decode.html, не забывай про репу.

muse
27.12.2005, 23:01
Да 100 пудов XSS активень,просто надо его закодировать вот тебе и сылка на кодировку http://webmastertools.narod.ru/OnlineTools/url_decode.html, не забывай про репу.

спасибо за кодер, но я имел ввиду кое что другое, как саму строчку кодить? всю полностью и пихать в сообщение?

а на репу куда жать ато я тут нидавно :)
вроде кликал на +- но твой результат неизменился

muse
27.12.2005, 23:24
у них тег email неправильно работает выдает вместо ссылки такую фихню wj@wj