ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.01.2006, 03:14
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

Возможно форум пропатчен..потому и не работает.
 
Ответить с цитированием

  #12  
Старый 15.01.2006, 03:17
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

а как же ты хочешь войти, если юзер не использует автологин? жди когда он появится на форуме, лови куки и заходи вместе с ним или пока куки живы. еще эдак час +/- А вообще это странно входить на 2.0.11 и скакой-то подставой кук париться. иди сразу в админку. тут на ачате вроде есть всё. найди
 
Ответить с цитированием

  #13  
Старый 15.01.2006, 17:04
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
Провел на форуме:
40499

Репутация: 0
По умолчанию

syntacsis Не нашел как можно на 11-ой версии сразу в админку залезть, кроме как XSS (украсть куку и сессию). Если знаешь, могешь в личку намек бросить или линк на топ где это обсуждалось? Заранее благодарен!
Grrl Не пропатчен, админа я знаю, он лентяй и багтраки не смотрит.
 
Ответить с цитированием

  #14  
Старый 15.01.2006, 20:29
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

дай полные куки что пришли на сниффер, скажу что и куда вставить
 
Ответить с цитированием

  #15  
Старый 15.01.2006, 21:16
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
Провел на форуме:
40499

Репутация: 0
По умолчанию

WizART Дык с куками я вродь как знаю, что и куда вставлять (в phpmysql_data и саму сессию ставил в phpmysql_id и в Опере и в Мозилле). Вопрос вот в чем: почему не патченный форум на 11- ом движке не пускает меня с этой сессией и кукой в админку и даже просто, судя по видео от KEZ у меня не получается получить админские права. Гы-ы... Руки то у меня конечно не супер прямые, но и не кривые тож, а вот в чем трабл, не пойму... Кстать, а могет быть, что ID админа не %222%22%, а допустим %225%22?
 
Ответить с цитированием

  #16  
Старый 16.01.2006, 20:16
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

вообще-то и не обязательно что ID админа 2!!! )) это для примера дано ЛОООЛ Смотришь ID админа и фтыкаешь замест 2 и все, например "%22235%22"
 
Ответить с цитированием

  #17  
Старый 16.01.2006, 22:32
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
Провел на форуме:
40499

Репутация: 0
По умолчанию

WizArtНе нихрена, ни в админку не заходит, ни права админские не получаю (куку ставлю админскую), сцука, неужель он все таки пропатчил форум. А кстати, там трабл такой, что даже када галку ставишь "Запомнить меня", он все равно не запоминает...
 
Ответить с цитированием

  #18  
Старый 17.01.2006, 01:02
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

это не пропатченый форум, а глючный В некоторых версия пхпББ был такой прикол, у меня сначала вообще не хотело входить, просто страницу с ошибкой давало, но потом пофиксил этот баг.

Вопрос чем опера от експлорера отличается в плоне куки, просто я еще не вникал в это. Хочется что б разьяснили
 
Ответить с цитированием

  #19  
Старый 17.01.2006, 02:34
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Перед тем как куки менять их вроде надо перекодировать
 
Ответить с цитированием

  #20  
Старый 18.01.2006, 23:10
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

=\ там вощето уже закодированные, блин читай тему про баги пхпББ это типо в куки ставишь, в одно место замест своего ID втыкаешь админовский и уаля ты админ ))
Кст ты с autologin входил под своим юзером?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Форумы 6 26.10.2006 21:30
Куки в phpbb 2.0.17 - 2.0.18 Manoz Форумы 25 26.01.2006 03:07
Аудит аутентификации на Web-сайтах. Часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ