HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите разобраться с хешем phpBB
  #1  
Старый 19.12.2005, 14:09
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
С нами: 11010800

Репутация: 20
По умолчанию Помогите разобраться с хешем phpBB

REFERER=http://valandr.h15.ru/phpBB2/viewtopic.php?t=37
QUERY=phpbb2mysql_t=a:2:i:37;i:1134985757;i:40;i:1 134982760;}; phpbb2mysql_data=a:2:s:11:"autologinid";s:0:"";s:6 :"userid";s:2:"20";}; phpbb2mysql_sid=38bb67dedc12b2a51f2cac5332a4f978
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MyIE2)
Как от седова вытянуть пароль???
Или вапще как это можно использовать???
 
Ответить с цитированием

  #2  
Старый 19.12.2005, 14:42
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
С нами: 10785229

Репутация: 75
По умолчанию

где ты тут хеш видишь?
можно подставить phpbb2mysql_data=a:2:s:11:"autologinid";s:0:"";s:6 :"userid";s:2:"20";}; вместо своих данных, не забудь удалить phpbb2mysql_sid
Для подставы кукисов советую юзать Оперу=)
 
Ответить с цитированием

  #3  
Старый 19.12.2005, 17:35
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

Хеша здесь нет, т.к. юзер не поставил галочку, чтоб автоматически заходить на форум, да если будешь юзать оперу, то при просмотре куков будут стоять спец символы, т.е. вместь пробела ты увидишь %20 и тд, если нужна помощ, стучи в асю.

P.s. не забывай про репутацию.
 
Ответить с цитированием

  #4  
Старый 19.12.2005, 17:42
Romaxa55
Участник форума
Регистрация: 19.10.2005
Сообщений: 128
С нами: 10819920

Репутация: 83
По умолчанию

REFERER=
QUERY=b=b; phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"349 b55343024691fd58fdec0635eb3f6";s:6:"userid";i:9619 ;}; phpbb2mysql_sid=de03e4e89abf8c6242ec5b3f93df1873; hotlog=1; phpbb2mysql_t=a:1:{i:34685;i:1134998556;}
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MyIE2)
вот тебе пример
349b55343024691fd58fdec0635eb3f6 - вот это и есть сам хешь, теперь заходишь в оперу, находишь в опциях оперы куки, и смотри куки сайт, удали сесию т.е.
phpbb2mysql_sid=de03e4e89abf8c6242ec5b3f93df1873; сколрей всего удаляй все кроме
phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"349 b55343024691fd58fdec0635eb3f6";s:6:"userid";i:9619 ;}
терь это разберем, сам хешь я уже сказал, вот id = 9619
Терь подставляешь хеш с id и все, делаешь рефрешь и считай что ты вашел, возникнут трудности стучи.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по форуму phpbb 2.0.13 silveran Уязвимости CMS / форумов 24 23.12.2005 17:18
Помогите разобраться с методом описанным на этом сайте BARMALEY Уязвимости Mail-сервис 3 30.05.2005 12:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.