ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что можно попробывать зная ID юзера и ХЭШ в phpBB?
  #1  
Старый 24.10.2006, 18:48
Аватар для Apachi
Apachi
Новичок
Регистрация: 24.10.2006
Сообщений: 5
Провел на форуме:
7395

Репутация: 0
По умолчанию Что можно попробывать зная ID юзера и ХЭШ в phpBB?

Обозлился я как то на один форум с движком phpBB
Почитал ваши ресурсы
експлоиты все перепробывал, непомогло, зато сработало активное содержание тэгов, тут админ видимо у себя еще скрипты не отключает + мне немного повезло и едиственное что я надыбал это хэш админский который расшифровке не поддается

d01f5efd00e1b3187b2fea194a964135
очень надеюсь что этот хэш рабочий, маловероятно, НО ВДРУГ

ну и еще пару десятков хешей выцепил и расшифровал, но это рядовые пользователи

потом они чето там с тэгами сделали, вообщем теперь активное содержимое не проходит ни под каким соусом

пробывал куки менять, эфект ноль
не подскажите бывалые что можно еще попробывать зная ID юзера и ХЭШ
 
Ответить с цитированием

  #2  
Старый 24.10.2006, 20:14
Аватар для +ХХХ+
+ХХХ+
Новичок
Регистрация: 28.08.2006
Сообщений: 13
Провел на форуме:
9860

Репутация: -5
По умолчанию

Можно под админом зайти на форум, НО чтобы зайти в админцентр надо знать пароль
 
Ответить с цитированием

  #3  
Старый 24.10.2006, 20:24
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

+ХХХ+ ды ты че!!! гыгыгы
какой двиг, можно сменить свою булочку, ваще есть тут целый разлдел по данной борде
 
Ответить с цитированием

  #4  
Старый 25.10.2006, 10:46
Аватар для Apachi
Apachi
Новичок
Регистрация: 24.10.2006
Сообщений: 5
Провел на форуме:
7395

Репутация: 0
По умолчанию

Цитата:
Сообщение от +ХХХ+  
Можно под админом зайти на форум, НО чтобы зайти в админцентр надо знать пароль
как? через куки не получается
причем итересно если подменить в куке data хэш и id в нем поменять, то при следущем входе этот кук обнуляется а сесия моя остается старая, по sid чтоли он анализирует
 
Ответить с цитированием

  #5  
Старый 25.10.2006, 10:49
Аватар для Apachi
Apachi
Новичок
Регистрация: 24.10.2006
Сообщений: 5
Провел на форуме:
7395

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sn@k3  
+ХХХ+ ды ты че!!! гыгыгы
какой двиг, можно сменить свою булочку, ваще есть тут целый разлдел по данной борде
я только вот это прочел http://forum.antichat.ru/thread12610.html все там перепробывал, смог только хэш получить, и то с тэгами они теперь прикрыли лавочку
 
Ответить с цитированием

  #6  
Старый 25.10.2006, 14:16
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Apachi  
Обозлился я как то на один форум с движком phpBB
Почитал ваши ресурсы
експлоиты все перепробывал, непомогло, зато сработало активное содержание тэгов, тут админ видимо у себя еще скрипты не отключает + мне немного повезло и едиственное что я надыбал это хэш админский который расшифровке не поддается

d01f5efd00e1b3187b2fea194a964135
очень надеюсь что этот хэш рабочий, маловероятно, НО ВДРУГ

ну и еще пару десятков хешей выцепил и расшифровал, но это рядовые пользователи

потом они чето там с тэгами сделали, вообщем теперь активное содержимое не проходит ни под каким соусом

пробывал куки менять, эфект ноль
не подскажите бывалые что можно еще попробывать зная ID юзера и ХЭШ
ссылку скинь на форум > в ПМ или тут выложи
 
Ответить с цитированием

  #7  
Старый 27.10.2006, 11:00
Аватар для Apachi
Apachi
Новичок
Регистрация: 24.10.2006
Сообщений: 5
Провел на форуме:
7395

Репутация: 0
По умолчанию

Цитата:
Сообщение от _-[A.M.D]HiM@S-_  
ссылку скинь на форум > в ПМ или тут выложи
это наверное жестоко будет

а где можно про каманды для этого експлоита почитать http://rst.void.ru/download/r57phpbb2017.txt что за команды такие
 
Ответить с цитированием

  #8  
Старый 27.10.2006, 12:57
Аватар для rijy
rijy
Постоянный
Регистрация: 25.09.2006
Сообщений: 451
Провел на форуме:
2639641

Репутация: 1573
По умолчанию

Цитата:
print " Usage: r57phpBB2017.pl <path> <cmd>\r\n";
print " <path> - Path to forum e.g. http://phpbb.com/forum/\r\n";
print " <cmd> - Command for execute\r\n";
смотри внимательно сплоит... там все написано!
 
Ответить с цитированием

  #9  
Старый 27.10.2006, 13:07
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Apachi  
это наверное жестоко будет

а где можно про каманды для этого експлоита почитать http://rst.void.ru/download/r57phpbb2017.txt что за команды такие
http://forum.antichat.ru/thread24516.html
 
Ответить с цитированием

  #10  
Старый 27.10.2006, 17:18
Аватар для Apachi
Apachi
Новичок
Регистрация: 24.10.2006
Сообщений: 5
Провел на форуме:
7395

Репутация: 0
По умолчанию

--- ошибся

Последний раз редактировалось Apachi; 27.10.2006 в 17:46..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сексуальные новости 2003 года Рогатый Трупоед Болталка 9 23.10.2007 00:24
Что и как можно поднять с читалки файлов. 1ten0.0net1 Авторские статьи 15 12.11.2006 01:27
Плакаль!!!! Бродил вчера по врачебным форумам, искал инфу про лопнувшие в глазах .... $G@mer Болталка 6 12.10.2006 17:12
С чего начинается достойный проект ОТЕЦ Чужие Статьи 2 28.09.2006 08:43
Что можно сделать с ip адресом iRedX ICQ 1 01.04.2003 21:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ