PDA

Просмотр полной версии : последний PunBB на mybb.ru


appreciate
30.11.2006, 21:53
Всем собравшимся привет!)

Сейчас куча таких форумов насоздавали. Вроде про их решения никто не писал.

только про поиск не надо. =/ punbb клепают обновления каждую неделю

appreciate
30.11.2006, 21:54
Я чайник. плеваццо не надо.

Разбираюсь как получить пароль на пользователя. На офсайте пишут что жопа и дырки все заделаны. Хаки происходят мол по вине пользователей. Ну и да ладно.

Что можно сделать чтоб юзер сдал куки? Они тупые и любую ссылку смотрят.
На панбб 1.3?

Направьте пжста.

appreciate
30.11.2006, 21:58
Создал пробник, туда где можно html вставить положил ссылку на античатовский снифер)

пришла такая хня
punbb_cookie=MnxkZDZhZmUzYTRkM2FjNzNmYWY0ZmUyM2U4M 2NhZjc5NmE5OD U4Yjdk

чего это за штука такая? Разшифровываеца?

Покажите как коректно составить запрос, чтоб с именем юзера?

appreciate
30.11.2006, 22:01
Если у когонить получалось взломать такой форум поделитесь пожалуйста.
Я потихоньку разберусь.

прошу без резких выражений и по делу)

_Great_
30.11.2006, 22:12
вы прослушали монолог "женский способ мышления" (С) bash.org.ru =)))

punbb_cookie=MnxkZDZhZmUzYTRkM2FjNzNmYWY0ZmUyM2U4M 2NhZjc5NmE5OD U4Yjdk
это кукисы. похоже на base64

appreciate
30.11.2006, 22:21
На форум можно заливать свои аватары и вчисле античатофский гиф-снифер предварительно сохраненный) естесно он не пашет)
К тому же к нему нельзя будет обратица(+document.cookie) сквозь punbb теги.

Такая мысля -

а почему нельзя зашить в этот снифер чтоб он сразу на мыло слал лог с именем и хашем когда выполняеца?
такой автономный падла-аватар?

зы. незнаю пшп и перла и допускаю что эт бред. Объясните кому невпадлу

appreciate
30.11.2006, 22:23
Great привет!

доволен что тебя порадовал =)

appreciate
30.11.2006, 22:26
понятна что кукисы
Вопрос какого он такой длинный и разным регистром??
а чем расшифровать хеш на base64?

если это вариант пароля то неверно)

appreciate
30.11.2006, 22:48
"на майбб ворованные куки уже не помогут. там авторизация проверяет аипи.."

объясни пжста почему не помогут?
Куки будут - будет пасс и логин.
Если я любым пользователем с какого хошь компа на форум зайти могу то в чём проблема?

зы Это не майбб а панбб)

appreciate
01.12.2006, 00:08
У античата такиежо куки =O fK8FWPARj8iWa.....

Порвите ктонить MnxkZDZhZmUzYTRkM2FjNzNmYWY0ZmUyM2U4M 2NhZjc5NmE5ODU4Yjdk

appreciate
01.12.2006, 19:02
Здесь что, никто не может сломать mybb.ru?

тогда хоть пусть придет админ и скажет чё это за хеш такой!
И чем его дешифить! :D

kyzmi4
01.12.2006, 19:16
в mybb нельзя будет куки подменить, там еще проверка по ip.

appreciate
01.12.2006, 19:19
Да блин! Это не булетин а punbb форум! Там нельзя? Альтернативы?

Abra
01.12.2006, 20:18
appreciate я до этого дня себя ламером считал.
Тебе вроде бы ПОРУССКИ сказали что НЕЛЬЗЯ в твоем случае подменить куки. КУКИ - это далеко не всегда логин и пароль. А даже тогда когда это пароль - это далеко не всегда чистый пароль.

appreciate
01.12.2006, 21:13
Ок. Варианты?
Можно ли выковырять мыло админа? (Оно "скрыто")

appreciate
01.12.2006, 22:05
Мыло нашел. Теперь мыло на яндексе надо вскрыть