HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как узнать имя пользователя, ipb
  #1  
Старый 29.11.2006, 22:04
Ryumaster
Новичок
Регистрация: 29.11.2006
Сообщений: 8
С нами: 10235418

Репутация: 0
По умолчанию Как узнать имя пользователя, ipb

Здравствуйте.
Ситуация такая.
Форум Invision Power Board(U) v1.3 Final.
Включена обязательная авторизация всех пользователей, регистрация отключена. Посмотреть список участников не позволяет. Есть у меня айди и хеш, есть ли возможность узнать, используя их, имя пользователя? По ходу могу стянуть хеш для любого ай ди.
 
Ответить с цитированием

  #2  
Старый 29.11.2006, 22:38
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

можно попробовать добавить куки с хешем и ид, зайти под ними, сразу будет видно имя пользователя,
а для того что бы стянуть хеши и айди, есть эксплойты
первая тема
вторая тема

Последний раз редактировалось maxster; 29.11.2006 в 22:41..
 
Ответить с цитированием

  #3  
Старый 29.11.2006, 22:47
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Раз можешь стянуть хеш, из той же таблицы можно стянуть и имя
 
Ответить с цитированием

  #4  
Старый 29.11.2006, 23:35
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
С нами: 10578566

Репутация: 1228


По умолчанию

Цитата:
Сообщение от Ryumaster  
Здравствуйте.
Ситуация такая.
Форум Invision Power Board(U) v1.3 Final.
Включена обязательная авторизация всех пользователей, регистрация отключена. Посмотреть список участников не позволяет. Есть у меня айди и хеш, есть ли возможность узнать, используя их, имя пользователя? По ходу могу стянуть хеш для любого ай ди.
чем хэш снимаеш?? я так предпалагаюь перловый сплоит?? есле да то я думаю можно немного подправить исходничик и имя тож снимаится будет!
p.s. это в теории))
 
Ответить с цитированием

  #5  
Старый 30.11.2006, 00:52
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами: 10307906

Репутация: 1365


По умолчанию

А на сам форум не могиш лазить и читать посты?
 
Ответить с цитированием

  #6  
Старый 30.11.2006, 12:27
Ryumaster
Новичок
Регистрация: 29.11.2006
Сообщений: 8
С нами: 10235418

Репутация: 0
По умолчанию

Спасибо за ответы.
На форум лазить не могу.
Тырю перловским.
Попробую вариант с кукисами!
 
Ответить с цитированием

  #7  
Старый 30.11.2006, 14:18
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

я вчера нашел такой же форум стырил ид и хеш, добавил кукисы и все прокатило!
 
Ответить с цитированием

  #8  
Старый 30.11.2006, 14:42
Ryumaster
Новичок
Регистрация: 29.11.2006
Сообщений: 8
С нами: 10235418

Репутация: 0
По умолчанию

У меня пока чё-та замена кукисов не пашет. А ты прежде чем кукисы менял, залогинивался? Или прямо так с ходу, без всякого логина и регистрации, менял?
Хм, я ещё попробую ща через чё-нить другое, кроме оперы, если гришь прокатывает... А то у меян ну никак
 
Ответить с цитированием

  #9  
Старый 30.11.2006, 15:01
Ryumaster
Новичок
Регистрация: 29.11.2006
Сообщений: 8
С нами: 10235418

Репутация: 0
По умолчанию

Всё, спасибо, подобрал имя пользователя под пороль.
Как говорится, всегда найдётся способ...
 
Ответить с цитированием

  #10  
Старый 30.11.2006, 17:05
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

у меня таже ситуация была, я просто добавил куки и все
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ламо или профи ( как узнать ) ? shakal Уязвимости Mail-сервис 20 25.04.2006 01:02
Как админ форума ( phpBB ) может узнать пароль пользователя форума ? Майор Уязвимости CMS / форумов 6 08.11.2004 12:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.