HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Доступ к закрытым разделам Ipb 2.1.7.
  #1  
Старый 18.12.2006, 19:49
Dimkas
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию Доступ к закрытым разделам Ipb 2.1.7.

Доступ к закрытым разделам, хелп
 
Ответить с цитированием

  #2  
Старый 18.12.2006, 19:59
def_
Новичок
Регистрация: 30.08.2006
Сообщений: 16
С нами: 10366612

Репутация: 18
По умолчанию

поимей логин и пасс или хотябы хешш, того кто имеет туда доступ
 
Ответить с цитированием

  #3  
Старый 19.12.2006, 00:15
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Бага с чтением произвольных постов в 2.1.7 вроде не закрыта. Поищи
 
Ответить с цитированием

  #4  
Старый 19.12.2006, 19:37
Dimkas
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Извините, а что такое хэш. Я в этих делах совсм чайник
 
Ответить с цитированием

  #5  
Старый 19.12.2006, 21:55
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
С нами: 10350730

Репутация: 337
По умолчанию

Dimkas
Хэш это, грубо говоря, зашифрованый пасс, который храниться в куках юзверя. По кукам форум тебя идентефицирует, поэтому если ты скармливаешь ему чужие куки, то ты это уже не ты
Юзай поиск, поймешь поподробнее... Смотри видео... Потренируйся на более старых версиях...
 
Ответить с цитированием

  #6  
Старый 20.12.2006, 19:47
Dimkas
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Я вот щас пытвюсь ломануть через
r57ipb216gui
Но не фига не выходит, для тэста создал свой аккаунт
Через Пассвордер Про брутил, не подбирает, хотя соль и хэш вставлял правильно
Чё делать?

PS Ломал форум версии 1.2.5 и 1.2.6
ни на одном не вышло

PS2 У меня почему-то соль определяется так же как хэш
Не несколькими букквами
аот такой надписью
Пример
6c6f8e3f70ac5af3262e9c29024c11dd
И при нажатие на
get database table perfix
он пишет ошибку

Последний раз редактировалось Dimkas; 20.12.2006 в 19:58..
 
Ответить с цитированием

  #7  
Старый 20.12.2006, 21:27
Fr-Ron
Участник форума
Регистрация: 10.09.2006
Сообщений: 185
С нами: 10350730

Репутация: 337
По умолчанию

Dimkas
Если префикс не определяет, то форум неуязвим. Проведи такой эксперемент... Выбери любой ИД, достань логин_кей, потом достань его еще раз и сравни... Я когда так пробовал, они разные были =)
Кстати, там самая верхняя кнопочка - тест на уязвимость. Если надпись зеленая, то ниипет, а если красная, то форум ломаем.
 
Ответить с цитированием

  #8  
Старый 21.12.2006, 12:00
Dimkas
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

Всё понятно, пошол ломать другие
PS какие версие не проверял даже 2.0.0 не ломает

Последний раз редактировалось Dimkas; 21.12.2006 в 12:15..
 
Ответить с цитированием

  #9  
Старый 21.12.2006, 12:48
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
С нами: 10519586

Репутация: 843
По умолчанию

Цитата:
ps Ломал форум версии 1.2.5 и 1.2.6
А разве в нем соль повилась не со 2 версии ?
 
Ответить с цитированием

  #10  
Старый 21.12.2006, 13:11
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Цитата:
А разве в нем соль повилась не со 2 версии ?
угу, со второй..
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на Ipb 2.1.7 Thrasher Уязвимости CMS / форумов 15 14.01.2007 14:51
проблема с установкой ipb 2.1.7 ZeroHour Уязвимости CMS / форумов 0 09.11.2006 20:27
куда заливаются файлы? Ipb 2.1.7 Aztec Уязвимости CMS / форумов 9 06.11.2006 13:29
Xss в Ipb 2.1.7 Fr-Ron Уязвимости CMS / форумов 4 15.09.2006 22:07
Может кто нибудь определить префикс в Ipb 2.1.7 samurays Уязвимости CMS / форумов 8 06.09.2006 19:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.