HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пара вопросов по r57ipb Gui exp
  #1  
Старый 09.05.2007, 01:45
gwkuo
Новичок
Регистрация: 19.10.2006
Сообщений: 14
С нами: 10294886

Репутация: 6
По умолчанию Пара вопросов по r57ipb Gui exp

Собственно интересует вопрос. В Gui эксплоите для ipb есть возможность создать админа. Много раз удавалось получить сессию админа, но ни разу не удалось залогинится под созданным админом, хотя эксплоит пишет new admin successfully created. У кого нибудь получалось это?

И вопрос номер два. С украденной сессией, насколько я понимаю, можно только залогинится на форуме. В админку попать подменив куки не удастся, да?
 
Ответить с цитированием

  #2  
Старый 09.05.2007, 01:47
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

1) у мня ни разу не прокатил созданный админ, хотя пробовал 2 раза на локалхосте) (руками тоже пробовал)

2) да
 
Ответить с цитированием

  #3  
Старый 09.05.2007, 04:51
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

1) админ создаеться только если украсть сессию админа (Get admin session)
З,Ы, Что бы украсть надо поймать админа, когда в админ панели

2) ЧТо бы получить пасс админа надо выбрать не сесию, а выбрать таблицу members_converge в ней столбик converge_pass_hash это будет хеш и converge_pass_salt это будет соль, расшифровываешь и заходишь куда хочешь !
 
Ответить с цитированием

  #4  
Старый 09.05.2007, 08:54
gwkuo
Новичок
Регистрация: 19.10.2006
Сообщений: 14
С нами: 10294886

Репутация: 6
По умолчанию

n0ne, спасибо.

2maxster, да это я понимаю. Сессия успешно крадётся, ip, и.т.п. Только когда создаёшь нового админа через эксп пишется что админ успешно создан, но с новым админом не удаётся залогинится. В админке надпись что не удаётся найти такого пользователя. Я уже с десяток форумов перепробовал, везде одно и то же.
Насчёт получения пасса тож в курсе. Меня интересует вариант когда пасс не удаётся подобрать. Т.е. логин с чёжими куукисами.
 
Ответить с цитированием

  #5  
Старый 09.05.2007, 09:55
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
С нами: 10310238

Репутация: 80
По умолчанию

Да наврядли, под этот сплойт уже бажных форумом наверное нет.
Так что забей на него.
 
Ответить с цитированием

  #6  
Старый 09.05.2007, 11:39
gwkuo
Новичок
Регистрация: 19.10.2006
Сообщений: 14
С нами: 10294886

Репутация: 6
По умолчанию

Бажных форумов полно, но дело не в этом. Шеллов у меня хватает, я просто разобратся хотел.
 
Ответить с цитированием

  #7  
Старый 09.05.2007, 12:15
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
С нами: 10310238

Репутация: 80
По умолчанию

Цитата:
Сообщение от gwkuo  
Бажных форумов полно, но дело не в этом. Шеллов у меня хватает, я просто разобратся хотел.
Под этот сплойт уже их почти нет.
 
Ответить с цитированием

  #8  
Старый 09.05.2007, 13:17
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

1) создавалось (редко)
2) да
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продажа 6*,7*,8*,9* Thander ICQ - Покупка, продажа 16 31.05.2007 16:45
Пара обыкновенных Вопросов о Персональных Ассистентах. Пастырь "Железо" 21 15.08.2006 01:42
Пара вопросов по новостям... dinar_007 Мировые новости. Обсуждения. 30 01.04.2006 00:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.