![]() |
What's it? (MD5?)
Воспользовался кодом <=2.018 phpBB и в логах сниффера нашел это:
QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:3 1:"19577430455b7207e2a743.10567195";s:6:"userid";i :1996;}; 19577430455b7207e2a743.10567195 - Это что за чудо? Может код не так сработал? Может с защитой форума "чего-то не так"?:D Знаю, что такие темы раньше создавались, но ответа нормального не увидел. Тыкните пожалуйтса моськой в информативную ссылку, а лучше (если не трудно) напишите пару слов. :) |
Цитата:
|
Вобщем зделай так :
Тебе надо закодировать и вставить в phpbb2mysql_data= Код:
a:2:{s:11:"autologinid";s:31:"19577430455b7207e2a743.10567195";s:6:"userid";i:1996;}Код:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%Bs%3A31%3A%2219577430455b7207e2a743.10567195%22%3Bs%3A6%3A%22userid%22%3Bi%3A1996%3B%7D |
Если пройти по ссылке http://xxxxx.xxxxx.xx/admin/admin_disallow.php?setmodules=00 ,то выдаёт ошибку Fatal error: Call to undefined function: append_sid() in /home/xxxxxxxxxx/www/admin/admin_disallow.php on line 28 .
Цитата:
|
+ Внизу написано Powered by phpBB 2.0.18 © 2001, 2005 phpBB Group
|
Цитата:
|
Добился того, что хотел. Заменой кукисов под другим пользователем зайти хотел. Это максимум что можно сделать? Или на 2.0.18 ещё уязвимости есть?
P.s. Последние вопросы не столь важны. Спасибо за ответы. |
Вопрос: Будет ли код для 2.0.18 работать если его по ЛС послать?
|
Цитата:
и проверь. |
| Время: 16:15 |