PDA

Просмотр полной версии : Доступ к закрытым разделам Ipb 2.1.7.


Dimkas
18.12.2006, 19:49
Доступ к закрытым разделам, хелп

def_
18.12.2006, 19:59
поимей логин и пасс или хотябы хешш, того кто имеет туда доступ

_Great_
19.12.2006, 00:15
Бага с чтением произвольных постов в 2.1.7 вроде не закрыта. Поищи

Dimkas
19.12.2006, 19:37
Извините, а что такое хэш. Я в этих делах совсм чайник

Fr-Ron
19.12.2006, 21:55
Dimkas
Хэш это, грубо говоря, зашифрованый пасс, который храниться в куках юзверя. По кукам форум тебя идентефицирует, поэтому если ты скармливаешь ему чужие куки, то ты это уже не ты ;)
Юзай поиск, поймешь поподробнее... Смотри видео... Потренируйся на более старых версиях...

Dimkas
20.12.2006, 19:47
Я вот щас пытвюсь ломануть через
r57ipb216gui
Но не фига не выходит, для тэста создал свой аккаунт
Через Пассвордер Про брутил, не подбирает, хотя соль и хэш вставлял правильно :(
Чё делать?

PS Ломал форум версии 1.2.5 и 1.2.6
ни на одном не вышло

PS2 У меня почему-то соль определяется так же как хэш
Не несколькими букквами
аот такой надписью
Пример
6c6f8e3f70ac5af3262e9c29024c11dd
И при нажатие на
get database table perfix
он пишет ошибку

Fr-Ron
20.12.2006, 21:27
Dimkas
Если префикс не определяет, то форум неуязвим. Проведи такой эксперемент... Выбери любой ИД, достань логин_кей, потом достань его еще раз и сравни... Я когда так пробовал, они разные были =)
Кстати, там самая верхняя кнопочка - тест на уязвимость. Если надпись зеленая, то ниипет, а если красная, то форум ломаем.

Dimkas
21.12.2006, 12:00
Всё понятно, пошол ломать другие :)
PS какие версие не проверял даже 2.0.0 не ломает :(

Undernative
21.12.2006, 12:48
ps Ломал форум версии 1.2.5 и 1.2.6
А разве в нем соль повилась не со 2 версии ?

_Great_
21.12.2006, 13:11
А разве в нем соль повилась не со 2 версии ?
угу, со второй..

Dimkas
21.12.2006, 14:35
Блин ошибься
2.1.5 и 2.1.6