ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

What's it? (MD5?)
  #1  
Старый 16.11.2006, 02:02
Аватар для -Bart-
-Bart-
Новичок
Регистрация: 25.04.2006
Сообщений: 11
Провел на форуме:
32456

Репутация: 3
Smile What's it? (MD5?)

Воспользовался кодом <=2.018 phpBB и в логах сниффера нашел это:

QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:3 1:"19577430455b7207e2a743.10567195";s:6:"userid";i :1996;};

19577430455b7207e2a743.10567195 - Это что за чудо? Может код не так сработал? Может с защитой форума "чего-то не так"?

Знаю, что такие темы раньше создавались, но ответа нормального не увидел. Тыкните пожалуйтса моськой в информативную ссылку, а лучше (если не трудно) напишите пару слов.

 
Ответить с цитированием

  #2  
Старый 16.11.2006, 02:07
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от -Bart-  
Воспользовался кодом <=2.018 phpBB и в логах сниффера нашел это:

QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:3 1:"19577430455b7207e2a743.10567195";s:6:"userid";i :1996;};

19577430455b7207e2a743.10567195 - Это что за чудо? Может код не так сработал? Может с защитой форума "чего-то не так"?

Знаю, что такие темы раньше создавались, но ответа нормального не увидел. Тыкните пожалуйтса моськой в информативную ссылку, а лучше (если не трудно) напишите пару слов.

это не 2.0.18 версия а походу 20, а в ней в куках хэш не передаётся
 
Ответить с цитированием

  #3  
Старый 16.11.2006, 02:29
Аватар для _-[A.M.D]HiM@S-_
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

Вобщем зделай так :

Тебе надо закодировать и вставить в phpbb2mysql_data=

Код:
a:2:{s:11:"autologinid";s:31:"19577430455b7207e2a743.10567195";s:6:"userid";i:1996;}
тебе надо закодировать ,и выходит так :

Код:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%Bs%3A31%3A%2219577430455b7207e2a743.10567195%22%3Bs%3A6%3A%22userid%22%3Bi%3A1996%3B%7D
 
Ответить с цитированием

  #4  
Старый 16.11.2006, 02:31
Аватар для -Bart-
-Bart-
Новичок
Регистрация: 25.04.2006
Сообщений: 11
Провел на форуме:
32456

Репутация: 3
По умолчанию

Если пройти по ссылке http://xxxxx.xxxxx.xx/admin/admin_disallow.php?setmodules=00 ,то выдаёт ошибку Fatal error: Call to undefined function: append_sid() in /home/xxxxxxxxxx/www/admin/admin_disallow.php on line 28 .

Цитата:
Форум написал: Fatal error: Call to undefined function…, значит это версия НИЖЕ 2.0.19 В остальных случаях именно она и есть.
 
Ответить с цитированием

  #5  
Старый 16.11.2006, 02:32
Аватар для -Bart-
-Bart-
Новичок
Регистрация: 25.04.2006
Сообщений: 11
Провел на форуме:
32456

Репутация: 3
По умолчанию

+ Внизу написано Powered by phpBB 2.0.18 © 2001, 2005 phpBB Group
 
Ответить с цитированием

  #6  
Старый 16.11.2006, 02:39
Аватар для злюка
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от -Bart-  
+ Внизу написано Powered by phpBB 2.0.18 © 2001, 2005 phpBB Group
это еще ни о чём не говорит...ты скажи вообще чего добиться то хочешь?
 
Ответить с цитированием

  #7  
Старый 16.11.2006, 02:58
Аватар для -Bart-
-Bart-
Новичок
Регистрация: 25.04.2006
Сообщений: 11
Провел на форуме:
32456

Репутация: 3
По умолчанию

Добился того, что хотел. Заменой кукисов под другим пользователем зайти хотел. Это максимум что можно сделать? Или на 2.0.18 ещё уязвимости есть?


P.s. Последние вопросы не столь важны. Спасибо за ответы.
 
Ответить с цитированием

  #8  
Старый 16.11.2006, 18:08
Аватар для -Bart-
-Bart-
Новичок
Регистрация: 25.04.2006
Сообщений: 11
Провел на форуме:
32456

Репутация: 3
По умолчанию

Вопрос: Будет ли код для 2.0.18 работать если его по ЛС послать?
 
Ответить с цитированием

  #9  
Старый 16.11.2006, 18:40
Аватар для Medigan
Medigan
Новичок
Регистрация: 12.03.2006
Сообщений: 10
Провел на форуме:
24019

Репутация: 0
По умолчанию

Цитата:
Сообщение от -Bart-  
Вопрос: Будет ли код для 2.0.18 работать если его по ЛС послать?
По идеи должно, но если сомневаешься пошли ЛС сам себе
и проверь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Программа для поиска хэш коллизий алгоритма Md5 Utochka PHP, PERL, MySQL, JavaScript 2 30.04.2008 01:23
mysql, blowfish or md5 sats Уязвимости 0 13.11.2006 12:17
1 Md5 = 1wmz - Help Vilen Расшифровка хешей 1 06.07.2006 04:37
Взлом Md5 хеша за 8 часов madnet Мировые новости 11 02.04.2005 10:17
Хеш пароля в Md5 nnn Расшифровка хешей 5 15.12.2004 19:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ