HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.11.2005, 00:57
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

А так...если ты украл нормальные куки, то у тебя есть 2способа:
1)расшифровать хэш
2)как уже говорили, ставишь оперу, и меняешь в куках phpbb2mysql_data на украденный, phpbb2mysql_sid не нужно менять. Только не забудь перекодировать куки.
 
Ответить с цитированием

  #12  
Старый 05.11.2005, 01:00
avrely
Новичок
Регистрация: 02.11.2005
Сообщений: 17
С нами: 10799734

Репутация: 0
По умолчанию

Ван
А если чеё-нибудь хэш украду, то мне его подставлять в куки или расшифровывать надо?
 
Ответить с цитированием

  #13  
Старый 05.11.2005, 01:05
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

Можно и замутить куки, вставив в них хэш и id юзера, а можно и расшифровать и получить пароль в чистом виде.
 
Ответить с цитированием

  #14  
Старый 05.11.2005, 01:06
avrely
Новичок
Регистрация: 02.11.2005
Сообщений: 17
С нами: 10799734

Репутация: 0
По умолчанию

->перекодировать куки - это как?
 
Ответить с цитированием

  #15  
Старый 05.11.2005, 01:14
avrely
Новичок
Регистрация: 02.11.2005
Сообщений: 17
С нами: 10799734

Репутация: 0
По умолчанию

такс... вот что получил нового

QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:3 2:"25d55ad283aa400af464c76d713c07ad";s:6:"userid"; s:2:"17";}; phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"25d 55ad283aa400af464c76d713c07ad";s:6:"userid";i:17;}
AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
 
Ответить с цитированием

  #16  
Старый 05.11.2005, 01:45
Shapka
Новичок
Регистрация: 28.10.2005
Сообщений: 14
С нами: 10807637

Репутация: 0
По умолчанию

короче, http://*****/forum/?sid=c29c339ae827878a16fc19498440ef1 это есть sid адресс сессии, чисти кукиес у своей Мозилки и вводи это адресной строке, и если форум дырявый то ты залогинишься автоматом под админом...
Вообще я рекомендую начать с форума 2.0.6 они дырявые насквозь есть и ты на них научишься некоторым азам... а потом переходить на более новые версии
 
Ответить с цитированием

  #17  
Старый 05.11.2005, 01:45
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

http://webmastertools.narod.ru/Onlin...rl_decode.html - десь перекодировать куки. Например, у тебя было:
Код:
a:2:{s:11:"autologinid";s:32:"25d55ad283aa400af464c76d713c07ad";s:6:"userid";i:17;}
А перекодировалось в:
Код:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A%2225d55ad283aa400af464c76d713c07ad%22%3Bs%3A6%3A%22userid%22%3Bi%3A17%3B%7D
(Это и надо вставлять в опере).

В куках хранится хэш пароля. В твоих куках хэш:25d55ad283aa400af464c76d713c07ad
Берём прогу PasswordsPro, и брутим или перебираем по словарику. В твоём случае пароль лёгкий: 12345678
Удачи.

З.Ы.Можно мне репутацию поднять...
 
Ответить с цитированием

  #18  
Старый 05.11.2005, 01:47
avrely
Новичок
Регистрация: 02.11.2005
Сообщений: 17
С нами: 10799734

Репутация: 0
По умолчанию

Shapka
Да я не собираюсь хакером быть, мне просто надо получить информацию с того форума.
С сессиями ничего не вышло.
 
Ответить с цитированием

  #19  
Старый 05.11.2005, 01:48
podarok
Новичок
Регистрация: 25.10.2005
Сообщений: 3
С нами: 10811846

Репутация: 0
По умолчанию

Цитата:
Сообщение от avrely  
25d55ad283aa400af464c76d713c07ad
12345678
 
Ответить с цитированием

  #20  
Старый 05.11.2005, 01:49
avrely
Новичок
Регистрация: 02.11.2005
Сообщений: 17
С нами: 10799734

Репутация: 0
По умолчанию

Ван
спасибо за помощь.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.