ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ipb 2.1.6 - попасть админку зная сессию
  #1  
Старый 12.07.2006, 01:42
Аватар для Driver
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию Ipb 2.1.6 - попасть админку зная сессию

Прошу о помощи...
В общем есть сессия и айпи админа... из ibf_sessions... если подставляю сессию в ./admin.php?adsess=<session> - не помогает, говорит что айпи не подходит, а айпи админа к этой сессии у меня есть... куда его вставить что бы админка опознала?
Буду благодарен за помощь...
 
Ответить с цитированием

  #2  
Старый 12.07.2006, 01:53
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

С сесиями в админку не поподёш нужен пароль админа.
 
Ответить с цитированием

  #3  
Старый 12.07.2006, 09:06
Аватар для xbIx
xbIx
Новичок
Регистрация: 29.06.2006
Сообщений: 18
Провел на форуме:
36581

Репутация: 11
По умолчанию

Цитата:
Сообщение от Tem  
С сесиями в админку не поподёш нужен пароль админа.
попадешь
 
Ответить с цитированием

  #4  
Старый 12.07.2006, 09:27
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от xbIx  
попадешь
гы ну попади.... сними видео как ты туда попадёш с сесией а мы посмотрим...
 
Ответить с цитированием

  #5  
Старый 12.07.2006, 10:35
Аватар для [Zarakul]
[Zarakul]
Участник форума
Регистрация: 12.12.2005
Сообщений: 243
Провел на форуме:
743364

Репутация: 67
Отправить сообщение для [Zarakul] с помощью ICQ
Post

Цитата:
Сообщение от xbIx  
попадешь
с этого места поподробнее =)
 
Ответить с цитированием

  #6  
Старый 12.07.2006, 11:41
Аватар для Sulf aka Joker
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
Провел на форуме:
258848

Репутация: 27
Thumbs down

Цитата:
Сообщение от xbIx  
попадешь

Обоснуй, спасибо.
 
Ответить с цитированием

  #7  
Старый 12.07.2006, 15:59
Аватар для zyl
zyl
Познающий
Регистрация: 19.04.2006
Сообщений: 40
Провел на форуме:
2905481

Репутация: 47
Отправить сообщение для zyl с помощью ICQ
По умолчанию

Цитата:
попадешь


Да ладно чё вы, чел прикольнулся- это его первое сообщение
 
Ответить с цитированием

  #8  
Старый 12.07.2006, 16:33
Аватар для Driver
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

Говорят можно как то попасть...
Вот только админка умная зараза, просто сессии правильной ей мало, она ее еще и с айпи сравнивает И ругается что мол айпи левый, сессия зарегистрирована на один, а Вы заходите с другого
 
Ответить с цитированием

  #9  
Старый 12.07.2006, 20:46
Аватар для xbIx
xbIx
Новичок
Регистрация: 29.06.2006
Сообщений: 18
Провел на форуме:
36581

Репутация: 11
По умолчанию

Цитата:
Сообщение от Driver  
Говорят можно как то попасть...
Вот только админка умная зараза, просто сессии правильной ей мало, она ее еще и с айпи сравнивает И ругается что мол айпи левый, сессия зарегистрирована на один, а Вы заходите с другого
абсолютно верно
но в версиях 2.1 можно обойти проверку по айпишнику и войти, в 2.0 не знаю не проверял
Вот тут http://forum.web-hack.ru/index.php?showtopic=39612&st=15 продается сплоит который создает нового админа как раз заходя в админку с сессией и айпишником.

З.Ы. Видео не ждите =)
 
Ответить с цитированием

  #10  
Старый 12.07.2006, 21:05
Аватар для Driver
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
Провел на форуме:
464777

Репутация: 33
По умолчанию

хм... проверяли... не создает
говорит только что new admin created а на самом деле нет
хотелось бы про саму уязвимость узнать, т.е. как возможно пролезть в админку зная сессию и ИП... и руками сделать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin v3.5.2 - попасть в админку. TweakeR Форумы 2 25.10.2006 11:47
Как пофиксить баг в форумах IPB 2.1.5 и 2.1.6? Dimazzz Форумы 11 04.07.2006 12:20
Уязвимости Ipb 2.1.6 - есть вопрос spheere Форумы 0 27.05.2006 21:16
Forbidden при заходе в админку IPB 1.2,. Почему? И как? DimaHbl4 Форумы 6 19.05.2006 15:56
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Форумы 5 31.01.2005 23:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ