![]() |
Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа?
У меня имееться хеш админа форума phpBB могули я подставить ево в кукисы чтоб получить права админа.
Форум скорее всего phpBB-2.0.14. Если да то пожалуста напишите как и поподробнее. Очень буду благодарен. |
А почему нет? Меняй id и хэш соотвтств админу и вперёд.
|
Там что то типа этого:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D Можно по подробнее с подстановкой? |
Нет проблем.
Вот куки: a:2:{s:11:"autologinid";b:1;s:6:"userid";s:3:"1";} 1-id вот так он кодируется: a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A3%3A%221%22%3B%7D http://www.albionresearch.com/misc/urlencode.php декодирование вот только по поводу хэша точно неотвечу. т.к. давно незанимался. и меняй лучше куки оперой или мазилой |
Можно поподробней мне вот такой хеш нужно подставить 7ea1918c1ee062187e0d7f69ea600a4f ну и соответственно id 2 может кто поможет?
|
я думал эта дыра закрыта...
|
Цитата:
Заходим, вводим любое слово для поиска, жмем поиск. Потом в адресной строке заметаем наше слово для поиска и пихаем нужное: a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D и смотрим что мы пытались найти: a:2:{s:11:"autologinid";s:0: 2";s:6:"userid";s:2:"21";} Меняем на нужное нам и опять жмем поиск. Потом уже из адресной строки вытаскиваем типа закодированное. ... А вообще, в phpBB последних версиях что-то не получается куку подкинуть. Может я просто криворукий... :( |
Цитата:
|
А пасс брутится в 2.0.14?
Кто хочет чтобы Я взломал форум 2.0.14, давайте мне пасс от Админки, и Я вам этот движок взломаю. |
Иди скачай форум.. зарегься на бесплатном хосте.. и ломай сколько влезит..
|
| Время: 22:55 |