ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 22.03.2008, 04:37
Аватар для zero_ring
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Ну, и еще по-мелочи:
статус можно сделать в столбик... тоже имут на текстариа меняем...
Можно еще комментировать заметки у не друзей, даже если эти заметки закрыты. Но для этого нужно знать id заметки, а узнать его может друг ))) ну или если ссылка на данную заметку где-нить валяется....
 
Ответить с цитированием

  #232  
Старый 22.03.2008, 13:47
Аватар для bublebuble
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

Цитата:
Сообщение от zero_ring  
наверняка именно 4ере3 куки. Влом проверять, но на 99 % в этом уверен. В куках записан ID, email, md5 hash пароля. пхп-скрипт проверяет id, если в друзьях, то разрешает просмотр. Если просто подменить id в куках на id друга жертвы, то все равно не посмотрите картинки, сверяется еще и хеш пароля... короче вас кинет на индексовую страницу после такого фокуса...
ну так это же уже идёт через код
 
Ответить с цитированием

  #233  
Старый 22.03.2008, 15:18
Аватар для zero_ring
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
 
Ответить с цитированием

  #234  
Старый 22.03.2008, 15:27
Аватар для bublebuble
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

Цитата:
Сообщение от zero_ring  
Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
попробуй хоть одну найти))
я полночи рылся, нихрена и не нашёл((
 
Ответить с цитированием

  #235  
Старый 23.03.2008, 01:01
Аватар для Remiznik
Remiznik
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме:
18534

Репутация: 1
По умолчанию

когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
 
Ответить с цитированием

  #236  
Старый 23.03.2008, 01:03
Аватар для FeraS
FeraS
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме:
5381835

Репутация: 1329


Отправить сообщение для FeraS с помощью ICQ
По умолчанию

Remiznik
Залогиниться под меил и пасс первого юзера, тоже самое
 
Ответить с цитированием

  #237  
Старый 23.03.2008, 01:10
Аватар для Remiznik
Remiznik
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме:
18534

Репутация: 1
По умолчанию

я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
 
Ответить с цитированием

  #238  
Старый 23.03.2008, 02:07
Аватар для bublebuble
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

Цитата:
Сообщение от Remiznik  
когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
ну так сразу в админку не попадёшь, а вот посмотреть на инки можно

Цитата:
Сообщение от Remiznik  
я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
правильно мыслишь))
 
Ответить с цитированием

  #239  
Старый 23.03.2008, 02:31
Аватар для Светлый
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме:
836479

Репутация: 135
По умолчанию

"какое-то разрешение" висит в базе
 
Ответить с цитированием

  #240  
Старый 23.03.2008, 02:47
Аватар для zero_ring
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Я думаю, что структура следующая:
скрипт проверяет, помечен ли в БД твой ид как админский. Если да, то тебе разрешается доступ в админку, скорее всего и ссылка в админку прям на странице появляется... Но в этой админке наверняка доступ открыть к крайне ограниченному набору ф-ий...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баги, баги... Mobile Уязвимости 6 01.03.2006 21:57
Баги на сайте крупного Интернет-провайдера России... Jenizix Разное - Покупка, продажа, обмен 0 06.02.2006 03:31
Некоторые приемы в Win2K foreva Чужие Статьи 0 06.02.2005 11:41
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54
Помогите найти некоторые программы... PEPSICOLA Болталка 5 25.12.2004 19:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ