Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   последний PunBB на mybb.ru (https://forum.antichat.xyz/showthread.php?t=28274)

appreciate 30.11.2006 21:53

последний PunBB на mybb.ru
 
Всем собравшимся привет!)

Сейчас куча таких форумов насоздавали. Вроде про их решения никто не писал.

только про поиск не надо. =/ punbb клепают обновления каждую неделю

appreciate 30.11.2006 21:54

Я чайник. плеваццо не надо.

Разбираюсь как получить пароль на пользователя. На офсайте пишут что жопа и дырки все заделаны. Хаки происходят мол по вине пользователей. Ну и да ладно.

Что можно сделать чтоб юзер сдал куки? Они тупые и любую ссылку смотрят.
На панбб 1.3?

Направьте пжста.

appreciate 30.11.2006 21:58

Создал пробник, туда где можно html вставить положил ссылку на античатовский снифер)

пришла такая хня
punbb_cookie=MnxkZDZhZmUzYTRkM2FjNzNmYWY0ZmUyM2U4M 2NhZjc5NmE5OD U4Yjdk

чего это за штука такая? Разшифровываеца?

Покажите как коректно составить запрос, чтоб с именем юзера?

appreciate 30.11.2006 22:01

Если у когонить получалось взломать такой форум поделитесь пожалуйста.
Я потихоньку разберусь.

прошу без резких выражений и по делу)

_Great_ 30.11.2006 22:12

вы прослушали монолог "женский способ мышления" (С) bash.org.ru =)))

Цитата:

punbb_cookie=MnxkZDZhZmUzYTRkM2FjNzNmYWY0ZmUyM2U4M 2NhZjc5NmE5OD U4Yjdk
это кукисы. похоже на base64

appreciate 30.11.2006 22:21

На форум можно заливать свои аватары и вчисле античатофский гиф-снифер предварительно сохраненный) естесно он не пашет)
К тому же к нему нельзя будет обратица(+document.cookie) сквозь punbb теги.

Такая мысля -

а почему нельзя зашить в этот снифер чтоб он сразу на мыло слал лог с именем и хашем когда выполняеца?
такой автономный падла-аватар?

зы. незнаю пшп и перла и допускаю что эт бред. Объясните кому невпадлу

appreciate 30.11.2006 22:23

Great привет!

доволен что тебя порадовал =)

appreciate 30.11.2006 22:26

понятна что кукисы
Вопрос какого он такой длинный и разным регистром??
а чем расшифровать хеш на base64?

если это вариант пароля то неверно)

appreciate 30.11.2006 22:48

"на майбб ворованные куки уже не помогут. там авторизация проверяет аипи.."

объясни пжста почему не помогут?
Куки будут - будет пасс и логин.
Если я любым пользователем с какого хошь компа на форум зайти могу то в чём проблема?

зы Это не майбб а панбб)

appreciate 01.12.2006 00:08

У античата такиежо куки =O fK8FWPARj8iWa.....

Порвите ктонить MnxkZDZhZmUzYTRkM2FjNzNmYWY0ZmUyM2U4M 2NhZjc5NmE5ODU4Yjdk


Время: 11:15