HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Не получаеться подменить куки для форума PhpBB 2.0.17
  #1  
Старый 19.02.2006, 18:20
Astro
Познающий
Регистрация: 29.07.2005
Сообщений: 35
С нами: 10938470

Репутация: 3
По умолчанию Не получаеться подменить куки для форума PhpBB 2.0.17

Получил на снифер я куки, с форумами PhpBB дело имею впервые, там было две строки phpbb2mysql_sid и phpbb2mysql_data, там было что-то типа a:2:{s:11:"autologinid";s:32:"445fa0405d9532d901b9 b3a9da55a813";s:6:"userid";i:237;}; , у меня в кукисах эта строка имела такой вид- a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A4%3A%221458%22%3 B%7D я залогинился под своим ником, на том форуме и в Опере меняю куки, обновляю страницу в итоге я гость. Подскажите, что я делаю не так?

Последний раз редактировалось Astro; 19.02.2006 в 18:23..
 

  #2  
Старый 19.02.2006, 18:37
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
С нами: 10716379

Репутация: 31
По умолчанию

Цитата:
Сообщение от Astro  
Получил на снифер я куки, с форумами PhpBB дело имею впервые, там было две строки phpbb2mysql_sid и phpbb2mysql_data, там было что-то типа a:2:{s:11:"autologinid";s:32:"445fa0405d9532d901b9 b3a9da55a813";s:6:"userid";i:237;}; , у меня в кукисах эта строка имела такой вид- a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A4%3A%221458%22%3 B%7D я залогинился под своим ником, на том форуме и в Опере меняю куки, обновляю страницу в итоге я гость. Подскажите, что я делаю не так?
Вот те пас админа 39093 и непарся)
 

  #3  
Старый 19.02.2006, 18:43
Astro
Познающий
Регистрация: 29.07.2005
Сообщений: 35
С нами: 10938470

Репутация: 3
По умолчанию

За пасс сенксь, но он не админа, я привел для примера другого юзера... но всё таки хотелось бы узнать, так сказать для общего развития, как можно подменить куки?

Зы- насколько я понял, хэш пароля храниться в строке phpbb2mysql_sid? Или где? То же бы хотелось узнать...
 

  #4  
Старый 19.02.2006, 20:11
Jonathan Allen
Познающий
Регистрация: 21.03.2005
Сообщений: 71
С нами: 11125766

Репутация: 15
По умолчанию

Используй IECV (Internet Explorer Cookies View) Лучше программы не найти для этого дела.
 

  #5  
Старый 19.02.2006, 20:23
Astro
Познающий
Регистрация: 29.07.2005
Сообщений: 35
С нами: 10938470

Репутация: 3
По умолчанию

А где можно достать Iecv?
 

  #6  
Старый 19.02.2006, 20:29
Jonathan Allen
Познающий
Регистрация: 21.03.2005
Сообщений: 71
С нами: 11125766

Репутация: 15
По умолчанию

 

  #7  
Старый 19.02.2006, 20:37
Astro
Познающий
Регистрация: 29.07.2005
Сообщений: 35
С нами: 10938470

Репутация: 3
По умолчанию

За ссылку сенксь, но все равно меняю куки- не логиниться...
 

  #8  
Старый 19.02.2006, 21:47
Jonathan Allen
Познающий
Регистрация: 21.03.2005
Сообщений: 71
С нами: 11125766

Репутация: 15
По умолчанию

Там система. Как только подменил в проге - жми f5 затем закрывай эту страницу и открой новую но уже сразу с index.php (пример: http:/somecoolsite.com/forum/index.php - заработает.
 

  #9  
Старый 20.02.2006, 00:33
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
С нами: 10785229

Репутация: 75
По умолчанию

если все еще не получается - стучи
 

  #10  
Старый 21.02.2006, 09:11
Astro
Познающий
Регистрация: 29.07.2005
Сообщений: 35
С нами: 10938470

Репутация: 3
По умолчанию

Уже все получилось, спасибо antares'у
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите подменить куки для phpBB. AntiPhp Уязвимости CMS / форумов 16 09.02.2006 04:26
Куки в phpbb 2.0.17 - 2.0.18 Manoz Уязвимости CMS / форумов 25 26.01.2006 03:07
Как подменить куки на PhpBB? podkashey Уязвимости CMS / форумов 19 18.01.2006 23:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.