ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 02.12.2005, 20:06
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
Сообщение от De_X  
QUERY: 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"6 9c5478176f13095f423c0a0fd305a32";s:6:"userid";i:9; }; cpg11d_data=YTo0OntzOjI6IklEIjtzOjMyOiIxNjZlMTg5Mz c0Y2MzMzlhNTNjMDBlODcxYjhkNTQ2OCI7czoyOiJhbSI7aTox O3M6MzoibGl2IjthOjU6e2k6MDtzOjM6IjE2NiI7aToxO3M6Mz oiMTQ3IjtpOjI7czozOiIxMjEiO2k6MztzOjM6IjE2MyI7aTo0 O3M6MjoiMzYiO31zOjY6InNlYXJjaCI7czo3OiIjIyNpbGphIj t9; phpbb2mysql_sid=9d87cc5b1ec3b7950a87132495c5416e; phpbb2mysql_t=a:1:{i:447;i:1133523698;}
AGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; iebar; acc=username; (username)) vot log ondogo polzovatelja! ter nado
69c5478176f13095f423c0a0fd305a32 esli eto rashifrovat to polu4itsa pass? esli da to 4erez kakuju progu
aerozol - Вот тебе пасс!=))
Не забываем плиз про репутацию!
 
Ответить с цитированием

  #22  
Старый 02.12.2005, 23:29
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

Цитата:
Сообщение от <<YaYaYa>>  
aerozol - Вот тебе пасс!=))
Не забываем плиз про репутацию!
Delo v tom4to 4elu s foruma ja emu v aske napisal 4tob on zasol n snifferskuju temu! ja znal etogo 4ela nik!!!!!!!! kak toko on zassol ja proveril log zatem ja slomal passs! a NIK JA ZNAL!
no kak mne v sledujussi raz bit pridjot log pass rashefruju, a nika ne zanju! a esli eto budet admin? to 4to dalse? kak nik uznat
 
Ответить с цитированием

  #23  
Старый 03.12.2005, 00:28
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Очень легко. К тебе на сниффер приходит userid чела. (У этого чела 9). Вот по нему и смотри.

s:6:"userid";i:9;
 
Ответить с цитированием

  #24  
Старый 03.12.2005, 00:51
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

a kak nu -useid 9- eto toze nado rashifrovivat ili 4to 4tob nik polu4ti
 
Ответить с цитированием

  #25  
Старый 03.12.2005, 00:54
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Короче, смотри:
http://www.noextreme.com/nobugs/prof...ewprofile&u=87

Вот эта инфа о пользователе aRk0n.

Чтобы узнать чьи куки - подставляй вместо "87" userid того юзера чьи куки отснифовал.
 
Ответить с цитированием

  #26  
Старый 03.12.2005, 01:07
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

o nifigase, spasibo te ogromnoe ! a vot poslednii vopros
vot osnovnoilog odnogo 4ela nu s togo foruma 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"e 10adc3949ba59abbe56e057f20f883e";s:6:"userid";i:9; }; phpbb2mysql_sid=ca9d651abb7c44df310f6a3e195c0a02; phpbb2mysql_t=a:1:{i:427;i:1133548216;} tut est - e10adc3949ba59abbe56e057f20f883e - eto passs zasifrovanni! tak? tak vot po4emu mne na sniff 3 raza priletel kuk
vot takoi- 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"" ;s:6:"userid";i:9;}; phpbb2mysql_sid=ca9d651abb7c44df310f6a3e195c0a02; phpbb2mysql_t=a:1:{i:427;i:1133548216;} koro4e bez zasifrovannago passa?
 
Ответить с цитированием

  #27  
Старый 03.12.2005, 13:46
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Цитата:
Сообщение от De_X  
o nifigase, spasibo te ogromnoe ! a vot poslednii vopros
vot osnovnoilog odnogo 4ela nu s togo foruma 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"e 10adc3949ba59abbe56e057f20f883e";s:6:"userid";i:9; }; phpbb2mysql_sid=ca9d651abb7c44df310f6a3e195c0a02; phpbb2mysql_t=a:1:{i:427;i:1133548216;} tut est - e10adc3949ba59abbe56e057f20f883e - eto passs zasifrovanni! tak? tak vot po4emu mne na sniff 3 raza priletel kuk
vot takoi- 12phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"" ;s:6:"userid";i:9;}; phpbb2mysql_sid=ca9d651abb7c44df310f6a3e195c0a02; phpbb2mysql_t=a:1:{i:427;i:1133548216;} koro4e bez zasifrovannago passa?
Да, это хэш(зашифрованный мд5 пароль)

Пароль этого юзера 123456

А куки могут приходить и без зашифрованного пасса-есть чел не поставил галку "запомнить"(автологин)-тогда ничего с куками не сделаешь.
 
Ответить с цитированием

  #28  
Старый 03.12.2005, 19:37
Аватар для De_X
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

http://s28.yousendit.com/d.aspx?id=1...E39OL63FU3FJQ0
посмотрите там скрин форума phpbb 4ото не идёт снифф не как не залить? в 4ём проблема?
 
Ответить с цитированием

  #29  
Старый 04.12.2005, 00:19
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от De_X  
http://s28.yousendit.com/d.aspx?id=1...E39OL63FU3FJQ0
посмотрите там скрин форума phpbb 4ото не идёт снифф не как не залить? в 4ём проблема?
De-x, тема называется " Общие вопросы по взлому форумов...", а не частные.

Под общими вопросами имеется ввиду, например, последовательность дейтвий при той или иной атаке, а не сам способ её осуществления.
__________________
Full DNS report
 
Ответить с цитированием

  #30  
Старый 04.12.2005, 00:48
Аватар для NeMiNeM
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Что ето за хэш "276542400438dfbdc8c9fc1.10489377"? Когда кодирую a:2:{s:11:"autologinid";s:32:"276542400438dfbdc8c9 fc1.10489377";s:6:"userid";i:2969;}; с помощью http://webmastertools.narod.ru/Onlin...rl_decode.html получаеться
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 22276542400438dfbdc8c9fc1.10489377%22%3Bs%3A6%3A%2 2userid%22%3Bi%3A2969%3B%7D%3B
Подставляю и ничего не происходит!=( Может с "276542400438dfbdc8c9fc1.1048937" что-то не то? В чём проблема?

Последний раз редактировалось qBiN; 04.12.2005 в 11:43..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Внимание! Найдена уязвимость форумов на offtop.ru! Black_Kardinal Форумы 14 09.01.2006 13:58
Помощь по взлому Ipb 2.1.1 Snake Форумы 24 22.11.2005 15:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ