ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

10.04.2005, 16:42
|
|
Познающий
Регистрация: 13.10.2004
Сообщений: 82
Провел на форуме: 102923
Репутация:
13
|
|
Сообщение от (-=util=-)
для этого он и подделывает запрос. чтобы хэш нерасшифровывать. тут может помешать только чмод.
Если бы все так было просто... Я однажды хэш брутил месяц, потом понял что нет смысла. Зашел в последний раз под админскими куками, и увидел, что новое мыло вписывается без подтверждения пароля.. Бывают же такие приколисты 
А так.. остается только брутить хэш. С одними куками не справишься.
|
|
|

10.04.2005, 18:31
|
|
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме: 96115
Репутация:
5
|
|
BlackPrince
Мега респект за такую мазу!!! это реальная тема!
|
|
|

12.04.2005, 05:01
|
|
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме: 44404
Репутация:
13
|
|
я так понял где я писал ид сесия нужен адсес? где такой взять? или можно как то снифером тоже украсть этот адсес?
блин такая беда где то в 5 форумом проник админами а пороли не расшифровываются  подскажите как еще можно проникнуть в admin.php
|
|
|

13.04.2005, 00:41
|
|
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме: 44404
Репутация:
13
|
|
народ а как узнать за чмодена папка или нет? узнал я адсес все без ошибок но не заливат, может путь не прально указал, на сайте так www.site.ru/forum/ а ставлю так ../../uploads/lol.php правильный этот путь? и я что-то не нашол где в админке можно включить чтоб заливались свои аватары =(
|
|
|

13.04.2005, 03:03
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Вы вообще понимаете что именно происходит?
Вот прибавь к любому форуму это оканчание.
Код HTML:
admin.php?adsess=
Вот появится верефикация твоего пассворда. Когда вставишь правильный пассворд, форум пошлёт на базу, проверит, если пассворд правильный, сгенерирует тебе НОВУЮ сессии, и только ТОГДА ты сможешь что небудь делать в Админке. Вот так работает.
А без этой новой сессии ты там нечиго зделать не сможешь.
|
|
|
|

13.04.2005, 15:37
|
|
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме: 44404
Репутация:
13
|
|
ну я сам сижу в админке и копирую этот адсес, его принцып я понял, кода меняешь айпи тебя выкидывает с админки кода занаво заходиш то адсес меняется, тоесть адсес еще прикручен и к айпи и к паролю, но это все понятно не понятно одно как залить шелл?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|