Просмотр полной версии : Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа?
У меня имееться хеш админа форума phpBB могули я подставить ево в кукисы чтоб получить права админа.
Форум скорее всего phpBB-2.0.14.
Если да то пожалуста напишите как и поподробнее.
Очень буду благодарен.
(-=util=-)
04.05.2005, 19:54
А почему нет? Меняй id и хэш соотвтств админу и вперёд.
Там что то типа этого:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D
Можно по подробнее с подстановкой?
(-=util=-)
04.05.2005, 22:03
Нет проблем.
Вот куки:
a:2:{s:11:"autologinid";b:1;s:6:"userid";s:3:"1";}
1-id
вот так он кодируется:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A3%3A%221%22%3B%7D
http://www.albionresearch.com/misc/urlencode.php декодирование вот только по поводу хэша точно неотвечу. т.к. давно незанимался. и меняй лучше куки оперой или мазилой
Можно поподробней мне вот такой хеш нужно подставить 7ea1918c1ee062187e0d7f69ea600a4f ну и соответственно id 2 может кто поможет?
я думал эта дыра закрыта...
censored!
05.05.2005, 13:02
http://www.albionresearch.com/misc/urlencode.php декодирование
Можно и через www.ya.ru кодировать и декодировать.
Заходим, вводим любое слово для поиска, жмем поиск. Потом в адресной строке заметаем наше слово для поиска и пихаем нужное: a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D
и смотрим что мы пытались найти: a:2:{s:11:"autologinid";s:0: 2";s:6:"userid";s:2:"21";}
Меняем на нужное нам и опять жмем поиск. Потом уже из адресной строки вытаскиваем типа закодированное.
...
А вообще, в phpBB последних версиях что-то не получается куку подкинуть. Может я просто криворукий... :(
А вообще, в phpBB последних версиях что-то не получается куку подкинуть. Может я просто криворукий...
Их по ходу прикрыли... в phpBB 2.0.14 такого нет..
Alpha White Jordan
05.05.2005, 13:14
А пасс брутится в 2.0.14?
Кто хочет чтобы Я взломал форум 2.0.14, давайте мне пасс от Админки, и Я вам этот движок взломаю.
Иди скачай форум.. зарегься на бесплатном хосте.. и ломай сколько влезит..
Ну может всеже кто декадирует мне хеш и id ?
7ea1918c1ee062187e0d7f69ea600a4f id 2
Proff ты не в ту тему попал!!
Это как так не в ту?
Помогите плиз очень надо одних кидал наказать.
http://forum.antichat.ru/showthread.php?goto=newpost&t=6096
Тебе туда!
Все кароче со своим хешем иди в расшифровку и там оставляй тема закрываеться.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot