HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как узнать Admin Session Id в Smf 1.1.4 ???
  #1  
Старый 05.04.2008, 23:30
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию Как узнать Admin Session Id в Smf 1.1.4 ???

Как узнать Admin Session Id в Smf 1.1.4 ???
 
Ответить с цитированием

  #2  
Старый 05.04.2008, 23:32
MyTy3
Участник форума
Регистрация: 28.08.2007
Сообщений: 149
С нами: 9844145

Репутация: 278
По умолчанию

попробуй самое просто, в поисковике прописать )
 
Ответить с цитированием

  #3  
Старый 05.04.2008, 23:33
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Эм я вообще не знаю как его узнать. Поиск вроде не помогает

Последний раз редактировалось diznt; 05.04.2008 в 23:50..
 
Ответить с цитированием

  #4  
Старый 05.04.2008, 23:43
ТЕМА!!!
Участник форума
Регистрация: 17.11.2007
Сообщений: 247
С нами: 9728228

Репутация: 385
По умолчанию

www.google.ru>Admin Session Id в Smf 1.1.4
 
Ответить с цитированием

  #5  
Старый 05.04.2008, 23:46
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Не нашол ниче. Ответе плз если не сложно.
 
Ответить с цитированием

  #6  
Старый 06.04.2008, 06:32
Klaus Doring
Участник форума
Регистрация: 23.07.2007
Сообщений: 100
С нами: 9895923

Репутация: 52
По умолчанию

Цитата:
При включенном register globals атакующий может получить права администратора.
При помощи специального SQL запроса можно получить хэш пароля в алгоритме sha1(strtolower($username).$password) после чего сбрутить его с помощью одной программки. Если у кого то включен register globals лучше его отключите!!!

PS (от Simple Machines Russian Community)

Судя по тому что код в smf 2.0 и smf 1.1.4 для данного участка почти идентичен, то делаем вывод что линейка smf 2.0 тоже имеет данную уезвимость. Исходя из анализа кода можно сделать вывод что фиксом данном проблемы будет добавление небольшого изменения в код файла Sources/QueryString.php

// We’ve got topic!
if (isset($_REQUEST[‘topic’]))
{
// Make sure its a string and not something else like an array
$_REQUEST[‘topic’] = (string) $_REQUEST[‘topic’];

// Slash means old, beta style, formatting. That’s okay though, the link should still work.
if (strpos($_REQUEST[‘topic’], ‘/’) !== false)
list ($_REQUEST[‘topic’], $_REQUEST[’start’]) = explode(‘/’, $_REQUEST[‘topic’]);
// Dots are useful and fun . This is ?topic=1.15.
elseif (strpos($_REQUEST[‘topic’], ‘.’) !== false)
list ($_REQUEST[‘topic’], $_REQUEST[’start’]) = explode(‘.’, $_REQUEST[‘topic’]); $topic = (int) $_REQUEST[‘topic’]; // Now make sure the online log gets the right number.
$_GET[‘topic’] = $topic;
}


после добавить


else
$topic = 0;


PSS поскольку я не программист то могу ошибаться но уязвимость связана именно с тем что не определена переменная $topic вследствии чего при

Цитата: Журнал Хакер

register_globals = ON можно определить $topic через COOKIE и обойти фильтрацию.
По материалам журнала хакер.
Кто не знает как эксплуатировать уязвимость - идите пирожок есть!
 
Ответить с цитированием

  #7  
Старый 06.04.2008, 07:08
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами: 9619229

Репутация: 445


По умолчанию

Я пошол пирожок хавать
P.S. объясните плз поподробней

Последний раз редактировалось diznt; 06.04.2008 в 07:10..
 
Ответить с цитированием

  #8  
Старый 10.04.2008, 17:16
Toshik
Новичок
Регистрация: 21.06.2004
Сообщений: 11
С нами: 11518987

Репутация: 0
По умолчанию

Видео в Хакере было,а на эксплойт Elect пожмотился.
 
Ответить с цитированием

  #9  
Старый 19.05.2008, 23:17
vampir3a
Новичок
Регистрация: 25.11.2007
Сообщений: 9
С нами: 9716089

Репутация: 1
По умолчанию

дайте ссылку на видео , или раскажите поподробней , что куда подставлять ... куда этот код вписать ?
хелп
 
Ответить с цитированием

  #10  
Старый 20.05.2008, 10:44
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
С нами: 10991846

Репутация: 2054


По умолчанию

Цитата:
Сообщение от vampir3a  
дайте ссылку на видео , или раскажите поподробней , что куда подставлять ... куда этот код вписать ?
хелп
http://rapidshare.com/files/102498458/Moy_perviy_vzlomaniy_dvozhok.7z

либо смотри в уязвимостях, это видео я уже выкладывал
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Iq Тест Айзенка как узнать ответы? qNid Болталка 8 13.01.2008 20:30
Как узнать домашнюю директорию форума? Ivan_ PHP 2 23.05.2005 12:07
Как узнать ip-адрес JOY_DLIKEN Болталка 4 19.12.2003 16:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.