ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости на http://forum.gameland.ru
  #1  
Старый 07.01.2005, 15:51
Аватар для Marvel
Marvel
Новичок
Регистрация: 07.01.2005
Сообщений: 7
Провел на форуме:
1580

Репутация: 0
По умолчанию Уязвимости на http://forum.gameland.ru

Не посчитайте ламаком но короч нашёл такую шнягу.
Мне один из модеров forum.gameland.ru дал ссылу в воём разделе (на один из постов) я туды прошёл и на той странице оказался с правами модера (мог удалять сообщения итд) попросил ещё ссылу он дал... соответственно всё повторилось ( вот ссылы http://forum.gameland.ru/view.asp?to...ageNo=2&num=20 и http://forum.gameland.ru/view.asp?to...geNo=98&num=20) заметил в этих ссылах отличительную весч (относительного обычного профиля) в конце приписано "&num=20" попытался в том же разделе приписать к своей строке эот... Не прошло вобщем помогите плиз Ламеру и дураку )))
 
Ответить с цитированием

  #2  
Старый 07.01.2005, 16:29
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Пойдя по этим ссылкам ты видимо окзался под ником этого админа..........., там походу идентификатор сесии в адресной строке
 
Ответить с цитированием

  #3  
Старый 07.01.2005, 18:36
Аватар для Marvel
Marvel
Новичок
Регистрация: 07.01.2005
Сообщений: 7
Провел на форуме:
1580

Репутация: 0
По умолчанию

по видимости.... кто-нибудь помогите.... мне позарез надо )))
 
Ответить с цитированием

  #4  
Старый 08.01.2005, 16:27
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

Ты определись что те надо ...
ЗЫ Отличетельная вешь, там должна была быть к примеру:
sessionID=A8D417F99C6444CFA3A582D61DA93A6F
 
Ответить с цитированием

  #5  
Старый 08.01.2005, 18:06
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Мы с друзьями нашли столько много дыр на этом форуме, что мама не горюй ...
В скором будущем ждите статью про взлом этого форума ...
 
Ответить с цитированием

  #6  
Старый 08.01.2005, 23:28
Аватар для Marvel
Marvel
Новичок
Регистрация: 07.01.2005
Сообщений: 7
Провел на форуме:
1580

Репутация: 0
Talking

Вобщем хотелось бы найти возможность зайти под профилем этого модера... Че Гавара буду признателе.. я ведь только начинаю "хакерить" :d :d :d
 
Ответить с цитированием

  #7  
Старый 09.01.2005, 01:39
Аватар для Майор
Майор
Постоянный
Регистрация: 24.10.2004
Сообщений: 578
Провел на форуме:
2263418

Репутация: 300


Отправить сообщение для Майор с помощью ICQ
По умолчанию

При изменении профеля там не требуется подтвердждение пароля, можно просто поменять мыло, и выслать на него пароль
 
Ответить с цитированием

  #8  
Старый 09.01.2005, 13:09
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Что самое удивительное - пароль лежит в открытом виде ...
 
Ответить с цитированием

  #9  
Старый 09.01.2005, 14:51
Аватар для Marvel
Marvel
Новичок
Регистрация: 07.01.2005
Сообщений: 7
Провел на форуме:
1580

Репутация: 0
По умолчанию

обьясните мне дураку поконкретней.... значит есть sem4 - типа как главный админ форума.. для того чтобы узнаеть его пароль надо : вот что именно надо
да кстати а можете сказать я в своей сетке не могу юзать проксю и юзаю Steganos Anonimys (или как то так ) это приемлемая прога ?
 
Ответить с цитированием

  #10  
Старый 09.01.2005, 21:49
Аватар для Marvel
Marvel
Новичок
Регистрация: 07.01.2005
Сообщений: 7
Провел на форуме:
1580

Репутация: 0
По умолчанию

Гевар ну что когда статейку сделаешь.... ??? или если сможете дайте мне там модера раздела "Разговор геймеров" и забаньте sem4 )))) не скромно )) правда у сем4 есть рабочий комп (из редакции) и он там наверно может востановить всё (((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какие уязвимости есть в IPB v1.1.2? Inferno Форумы 2 26.06.2007 22:23
Вопрос про уязвимости в ExBB 1.9 cardons Форумы 10 30.01.2006 23:57
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Вопрос про уязвимости в FastBB deo Форумы 9 29.11.2004 09:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ