PDA

Просмотр полной версии : письмо


x32ph
16.05.2005, 15:18
Подскажите плиз код письма, которое содержит античатовский снифф. А если подделать куки и войти под Админом, затем зарегистрироваться под другим НИКом и послать админу письмо со сниффом, затем прочитать это письмо вместо админа, то я смогу посмотреть хеш пароля на antichat.ru/sniff/log.php ??? Сккжите так же код снифера ... ну и че там как сделать, что б ответы приходили на мой сайт -))) !!!

censored!
16.05.2005, 15:26
А если подделать куки и войти под Админом
затем прочитать это письмо вместо админа
Сначала вытаскивают куки Админа (там и хэш пароля), а потом уже заходят под Админом. И заходят чтобы и базу экспортнуть и с Форумом чего-нить сделать. Но, лучше с Форумом ничего не делать!

Подскажите плиз код письма
Код письма зависит от форума (phpBB, IPB, vBulletin, etc...)

OLIVER
16.05.2005, 15:45
Предлагаю продолжить тему
и расписать =)
код для форума phpbb:

код для форума IPB:

код для форума VBulletin

x32ph
16.05.2005, 15:56
Я имею ввиду PHPшные форумы там версии 2.0.8 например. Вот смотрите я подделываю куки (через bbsh.exe - смотри в разделе видео) ну напрмер вот http://www.XXXXXX.ru/forum/admin/admin_styles.php?mode=addnew&install_to=../../../../../../../../../../../../../../../../../../../tmp&nigga=phpinfo();&sid=0540c8b2be56b6b9297d60e23134b54a
Хеш ето 0540c8b2be56b6b9297d60e23134b54a ???

OLIVER
16.05.2005, 16:06
это не хэш

censored!
16.05.2005, 18:46
Если ты через bbsh.exe, то заходи браузером Mozilla Firefox по этому пути:
http://www.XXXXXX.ru/forum/admin/index.php;&sid=тут_идет_то_что_ты_думаеш _что_хэш