Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

22.03.2008, 04:37
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме: 47770
Репутация:
0
|
|
Ну, и еще по-мелочи:
статус можно сделать в столбик... тоже имут на текстариа меняем...
Можно еще комментировать заметки у не друзей, даже если эти заметки закрыты. Но для этого нужно знать id заметки, а узнать его может друг ))) ну или если ссылка на данную заметку где-нить валяется....
|
|
|

22.03.2008, 13:47
|
|
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме: 473570
Репутация:
81
|
|
Сообщение от zero_ring
наверняка именно 4ере3 куки. Влом проверять, но на 99 % в этом уверен. В куках записан ID, email, md5 hash пароля. пхп-скрипт проверяет id, если в друзьях, то разрешает просмотр. Если просто подменить id в куках на id друга жертвы, то все равно не посмотрите картинки, сверяется еще и хеш пароля... короче вас кинет на индексовую страницу после такого фокуса...
ну так это же уже идёт через код
|
|
|

22.03.2008, 15:18
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме: 47770
Репутация:
0
|
|
Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
|
|
|

22.03.2008, 15:27
|
|
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме: 473570
Репутация:
81
|
|
Сообщение от zero_ring
Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
попробуй хоть одну найти))
я полночи рылся, нихрена и не нашёл((
|
|
|

23.03.2008, 01:01
|
|
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме: 18534
Репутация:
1
|
|
когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
|
|
|

23.03.2008, 01:03
|
|
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме: 5381835
Репутация:
1329
|
|
Remiznik
Залогиниться под меил и пасс первого юзера, тоже самое
|
|
|

23.03.2008, 01:10
|
|
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме: 18534
Репутация:
1
|
|
я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
|
|
|

23.03.2008, 02:07
|
|
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме: 473570
Репутация:
81
|
|
Сообщение от Remiznik
когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
ну так сразу в админку не попадёшь, а вот посмотреть на инки можно
Сообщение от Remiznik
я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
правильно мыслишь))
|
|
|

23.03.2008, 02:31
|
|
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме: 836479
Репутация:
135
|
|
"какое-то разрешение" висит в базе
|
|
|

23.03.2008, 02:47
|
|
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме: 47770
Репутация:
0
|
|
Я думаю, что структура следующая:
скрипт проверяет, помечен ли в БД твой ид как админский. Если да, то тебе разрешается доступ в админку, скорее всего и ссылка в админку прям на странице появляется... Но в этой админке наверняка доступ открыть к крайне ограниченному набору ф-ий...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|