PDA

Просмотр полной версии : Как можно просмотреть ник через id в IPB 1.3 final?


Debra
17.03.2005, 15:43
Вот такая проблема узнала хеш пароля и id юзера но на форуме запрещён просмотр профилей, более того такое чувство что там нет профилей как таковых. А что бы залогинется челом нужен ник, может кто подскажет как можно вытянуть ник через id в IPB 1.3 final?

White Jordan
17.03.2005, 15:57
ЧИВО? :confused: Ссылку кидай посмотрю.
Откуда ты такие форумы откапываешь? =)

censored!
17.03.2005, 16:07
Может запрещен просмотр незарегенным пользователям?
Погляди "members list".

А там ник обязателен? id и хэша недостаточно???

KEZ
17.03.2005, 16:10
ПО аватару.
Там есть число в названии файла. Это id

Debra
17.03.2005, 16:18
:( не всё так просто там очень хитрая систем с явой

KEZ
17.03.2005, 16:42
Картинка всеравно загрузиться с сервера

Debra
17.03.2005, 16:51
Нет к сожалению там через аватары ничего не узнать, может есть возможность проследить за скриптом явовским при отсылки приватных сообщений?

javascript:sendmsg('nickname')

censored!
17.03.2005, 16:57
Тебе надо узнать какому нику принадлежит имеющийся у тебя Id?
Дай ссылку на этот Форум.

Debra
17.03.2005, 16:58
http://www.pardus.at/forum/index.php

(-=util=-)
17.03.2005, 17:19
чёта бред какойто =) Непроще куки отредактировать и посмотреть приветствие =)

Debra
17.03.2005, 17:27
так в этом вся беда, там нет как такового лог ина на форум и нет кукисов соответственно, логин происходит через осн. сайт через cgi какой то и при логине пароль посылается в чистом виде без хеш кода. По этому мне и нужно узнать ник а потом брютом и пароль добыть.

censored!
17.03.2005, 17:28
Да, форум там и правда резанный.
Сделай как как util посоветовал.

А вообще, сначала брутом пароль добудь, а уже потом ищи id юзера.

А куки там есть:
pardus_forum
4e38d30e656da5ae9d3a425109ce9e04
www.pardus.at/
1536
1643142400
29771225
1979718720
29698805
*

Вот этот, 1536, наверное мой id

Debra
17.03.2005, 17:37
:( это тоже неподходит у меня реальный id не совпадает с кукисным id.

censored!
17.03.2005, 17:41
Вот мой:

GET http://www.pardus.at/forum/index.php?act=buddy&s= HTTP/1.0
Accept: */*
Accept-Language: ru
Cookie: pardus_member_id=8400; pardus_pass_hash=652cfb3375b170daefe94347d08cada1; pardus_session_id=4d547a5384a00429fcb60c3a2daa632d ; PHPSESSID=997t7ad56m8hat9bo2al6qau17; pardus_forum=4e38d30e656da5ae9d3a425109ce9e04
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows 8000)
Host: www.pardus.at
Proxy-Connection: Keep-Alive

(-=util=-)
17.03.2005, 17:48
у меня реальный id не совпадает с кукисным id.


pardus_member_id=8400
pass_hash=652cfb3375b170daefe94347d08cada1
Вроде должно быть всё понятно =)

У тебя в кукисай есть тоже строчка с id так поменяй и там!

Debra
17.03.2005, 17:50
Censored, не хочу показаться полной д.... но, можешь объяснить как ты это получил?

censored!
17.03.2005, 17:57
Запустил Навископ и жмыкнул на сайте на раздел "My Assistan".
...
Да, в кукисах есть и ID и Хэш. Подмени их.
Потом шагай в "Options" - там ник и посмотришь.
...
Вот тока там пароль при регистрации сами назначают и потом его надо сменить. Многие ведь и не меняют. А дефолтовый пароль ты будешь долго подбирать.
...
Вот, на всякий случай, моя регистрация:
Логин: censored
Пароль: wVmIjmXM
...
p.s. Куки лучше в Опере подменяй. Удобнее.

Debra
17.03.2005, 18:08
Вроде получается, спасибо за помощь :)

vova
08.03.2007, 21:48
как в опере поменять в куках хеш+ид и как применить ? знаю хеш и ид админа

Grey
08.03.2007, 21:51
как в опере поменять в куках хеш+ид и как применить ? знаю хеш и ид админа

Куки (в опере) менять в Инструменты - Дополнительно - Куки