ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vBulletin
  #1  
Старый 21.03.2009, 01:46
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию vBulletin

собственно вопрос по данной борде, вот допустим мы авторизуемся на форуме и попадаем при редиректе моментально настраницу приветствия типа
Цитата:
<p>&nbsp;</p>
<p><strong>Спасибо, что зашли, Sn@k3.</strong></p>
<p class="smallfont"><a href="http://**********/">Кликните сюда если ваш броузер не поддерживает автоматической переадресации</a></p>
<div>&nbsp;</div>
Теперь вопрос, как обойти это?) спрашиваю, т.к. сам не пользуюсь данным, ну т.е. счас и ничего не помню что там и как. мне требуется при необходимой авторищации перейти прямиком на главную страницу, где я уже какбы авторизован. может есть авторизующийся файл кроме login.php
 
Ответить с цитированием

  #2  
Старый 21.03.2009, 10:12
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

А если авторизироваться, записать куки и потом уже совершать действия?
 
Ответить с цитированием

  #3  
Старый 21.03.2009, 17:02
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

записать куки?... плохой вариант... есть ещё врианты?
 
Ответить с цитированием

  #4  
Старый 22.03.2009, 12:01
Аватар для Shaitan-Devil
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Имхо нормальный вот скрипт
Код:
$url = "";
$login="";
$pass="";
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, "Login=$login&&Password=$pass");
curl_setopt($ch, CURLOPT_COOKIEJAR, $_SERVER['DOCUMENT_ROOT'].'/cookie.txt');
$result = curl_exec($ch);
И потом уже юзаешь куки в $_SERVER['DOCUMENT_ROOT'].
 
Ответить с цитированием

  #5  
Старый 25.03.2009, 19:04
Аватар для Genko
Genko
Новичок
Регистрация: 23.02.2009
Сообщений: 17
Провел на форуме:
106182

Репутация: -4
По умолчанию

Помогите как изменить login.php файл чтобы пароли сохранялись в открытом виде в тхт или бд.... без разнице.... очень надо модифицировать это.... пароль надо спалить один =)
 
Ответить с цитированием

  #6  
Старый 25.03.2009, 21:00
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Genko читай раздел VBulletin уязв. там есть это
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как убрать копирайты в титле (powered by....) в vBulletin 3.5.3? blaga Форумы 20 30.05.2009 17:18
У кого нулевая Vbulletin. ANTIJABBER PHP, PERL, MySQL, JavaScript 5 15.01.2009 18:55
Подскажите по vBulletin seeattact Болталка 3 21.02.2006 00:45
Html_Injection in vBulletin 3.5.2 max_pain89 Форумы 16 08.01.2006 17:23
vBulletin Version 3.0.7 Enter.beta Форумы 9 11.11.2005 01:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ