ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по Cookies.
  #1  
Старый 09.04.2005, 18:46
Аватар для Nice
Nice
Новичок
Регистрация: 16.02.2005
Сообщений: 6
Провел на форуме:
11529

Репутация: 0
По умолчанию Вопрос по Cookies.

В связи с тем, что нет (только в кукисах) пароля для форума, переписал с одного компа на другой фаил cookies в папку cookies.... Комп пока его не видит....
Даже переименовал его в соответствии с именем компа...

Как можно исправить ситуацию ????
 

  #2  
Старый 09.04.2005, 19:00
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

скажи какой форум интерисует. Файлы кук они везде различны. и менять нельзя полностью файл. Скажи что за движок. может помогу. Или хэш расшифровывай.
 

  #3  
Старый 09.04.2005, 19:02
Аватар для Nice
Nice
Новичок
Регистрация: 16.02.2005
Сообщений: 6
Провел на форуме:
11529

Репутация: 0
По умолчанию

Фаил от Invision Power Board 1.3

Есть подозрения что все портит Index.dat....
 

  #4  
Старый 09.04.2005, 19:19
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

index.dat - файл который винда записывает при вкл. индексации и он не причем.
возьми и подмени ТОЛЬКО member_id и pass_hash.
и ещё на форуме должно быть включено "Авто-вход"
 

  #5  
Старый 09.04.2005, 19:44
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

угу зарегься сам и подмени что Kez советует =) всё должно работать на 100%
 

  #6  
Старый 09.04.2005, 23:15
Аватар для parashutist
parashutist
Новичок
Регистрация: 09.04.2005
Сообщений: 2
Провел на форуме:
4

Репутация: 0
По умолчанию

Вобщем такого плана ситуация: У нас тут локальная сетка где-то на 170 кампов, by'n есть, форум свой всё такое, ну и админы конечно-же есть. Но они парни не очень бдительные, я без особых проблем втюхал одному из них радмина, причём замаскировал фиг найдёт. Вобщем хочу я на форум админские права, на компе у него видел бэкапы форума и не только а вообще серваков, ессно могу слить его кукиз ещё, тупая замена куков не помагает, там ещё хэши какие-то, вобщем механизма я не знаю как оно там работает. Может поможете советом, как имея кукиз и сбэкапленный форум(там ведь наверняка что-то есть) заполучить админские права. И ещё хотелось бы побольше от этого поиметь пользы, инэт например халявный(только не под чужим аккаунтом ато паливно). Помогите советом!
Заранее спасибо!
на всяк случай:
icq 176570633
mail: sergey_gl@micro.net.ua

Последний раз редактировалось parashutist; 09.04.2005 в 23:22.. Причина: добавить координаты
 

  #7  
Старый 10.04.2005, 11:18
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

В куках есть pass_hash ?
 

  #8  
Старый 10.04.2005, 19:31
Аватар для parashutist
parashutist
Новичок
Регистрация: 09.04.2005
Сообщений: 2
Провел на форуме:
4

Репутация: 0
По умолчанию

я слил все куки из его папки себе в аналогичную папку, их там штук 100 файлов илиольше, нашёл файл относящияся к нашему сайту по названию, но возможно он не один там такой. Его внутреннее содержимое: phpbb2mysql_data
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 222c5cd4d34e92d5183541675c748ed359%22%3Bs%3A6%3A%2 2userid%22%3Bi%3A2%3B%7D
micro.net.ua/
1536
4212164096
29776699
2216492896
29703274
*
Вот, что это всё значит я не знаю.
Да, я ещё знаю его пароли на мыло, тоесть я могу его проверять, можно конечно при авторизации нажать "забыли пароль" но оно тогда пароль сменит и он почует неладное...
вобщем помогите, если кто знает что можно сделать в данной ситуации.
Есть юэкапы форума может там где-то можно выловить что-то ...
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46
Вопрос по чатам от http://www.maxchat.ru Чаты 3 21.12.2002 08:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ