HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vBulletin
  #1  
Старый 21.03.2009, 01:46
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию vBulletin

собственно вопрос по данной борде, вот допустим мы авторизуемся на форуме и попадаем при редиректе моментально настраницу приветствия типа
Цитата:
<p>&nbsp;</p>
<p><strong>Спасибо, что зашли, Sn@k3.</strong></p>
<p class="smallfont"><a href="http://**********/">Кликните сюда если ваш броузер не поддерживает автоматической переадресации</a></p>
<div>&nbsp;</div>
Теперь вопрос, как обойти это?) спрашиваю, т.к. сам не пользуюсь данным, ну т.е. счас и ничего не помню что там и как. мне требуется при необходимой авторищации перейти прямиком на главную страницу, где я уже какбы авторизован. может есть авторизующийся файл кроме login.php
 
Ответить с цитированием

  #2  
Старый 21.03.2009, 10:12
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
С нами: 9336002

Репутация: 204
По умолчанию

А если авторизироваться, записать куки и потом уже совершать действия?
 
Ответить с цитированием

  #3  
Старый 21.03.2009, 17:02
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

записать куки?... плохой вариант... есть ещё врианты?
 
Ответить с цитированием

  #4  
Старый 22.03.2009, 12:01
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
С нами: 9336002

Репутация: 204
По умолчанию

Имхо нормальный вот скрипт
Код:
$url = "";
$login="";
$pass="";
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, "Login=$login&&Password=$pass");
curl_setopt($ch, CURLOPT_COOKIEJAR, $_SERVER['DOCUMENT_ROOT'].'/cookie.txt');
$result = curl_exec($ch);
И потом уже юзаешь куки в $_SERVER['DOCUMENT_ROOT'].
 
Ответить с цитированием

  #5  
Старый 25.03.2009, 19:04
Genko
Новичок
Регистрация: 23.02.2009
Сообщений: 17
С нами: 9060061

Репутация: -4
По умолчанию

Помогите как изменить login.php файл чтобы пароли сохранялись в открытом виде в тхт или бд.... без разнице.... очень надо модифицировать это.... пароль надо спалить один =)
 
Ответить с цитированием

  #6  
Старый 25.03.2009, 21:00
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Genko читай раздел VBulletin уязв. там есть это
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как убрать копирайты в титле (powered by....) в vBulletin 3.5.3? blaga Уязвимости CMS / форумов 20 30.05.2009 17:18
У кого нулевая Vbulletin. ANTIJABBER PHP 5 15.01.2009 18:55
Подскажите по vBulletin seeattact Болталка 3 21.02.2006 00:45
Html_Injection in vBulletin 3.5.2 max_pain89 Уязвимости CMS / форумов 16 08.01.2006 17:23
vBulletin Version 3.0.7 Enter.beta Уязвимости CMS / форумов 9 11.11.2005 01:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...