ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.03.2005, 17:27
Аватар для Debra
Debra
Новичок
Регистрация: 17.03.2005
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

так в этом вся беда, там нет как такового лог ина на форум и нет кукисов соответственно, логин происходит через осн. сайт через cgi какой то и при логине пароль посылается в чистом виде без хеш кода. По этому мне и нужно узнать ник а потом брютом и пароль добыть.
 

  #12  
Старый 17.03.2005, 17:28
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Да, форум там и правда резанный.
Сделай как как util посоветовал.

А вообще, сначала брутом пароль добудь, а уже потом ищи id юзера.

А куки там есть:
pardus_forum
4e38d30e656da5ae9d3a425109ce9e04
www.pardus.at/
1536
1643142400
29771225
1979718720
29698805
*

Вот этот, 1536, наверное мой id

Последний раз редактировалось censored!; 17.03.2005 в 17:33..
 

  #13  
Старый 17.03.2005, 17:37
Аватар для Debra
Debra
Новичок
Регистрация: 17.03.2005
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

это тоже неподходит у меня реальный id не совпадает с кукисным id.
 

  #14  
Старый 17.03.2005, 17:41
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Вот мой:

GET http://www.pardus.at/forum/index.php?act=buddy&s= HTTP/1.0
Accept: */*
Accept-Language: ru
Cookie: pardus_member_id=8400; pardus_pass_hash=652cfb3375b170daefe94347d08cada1; pardus_session_id=4d547a5384a00429fcb60c3a2daa632d ; PHPSESSID=997t7ad56m8hat9bo2al6qau17; pardus_forum=4e38d30e656da5ae9d3a425109ce9e04
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows 8000)
Host: www.pardus.at
Proxy-Connection: Keep-Alive
 

  #15  
Старый 17.03.2005, 17:48
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

Цитата:
у меня реальный id не совпадает с кукисным id.
pardus_member_id=8400
pass_hash=652cfb3375b170daefe94347d08cada1
Вроде должно быть всё понятно =)

У тебя в кукисай есть тоже строчка с id так поменяй и там!
 

  #16  
Старый 17.03.2005, 17:50
Аватар для Debra
Debra
Новичок
Регистрация: 17.03.2005
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

Censored, не хочу показаться полной д.... но, можешь объяснить как ты это получил?
 

  #17  
Старый 17.03.2005, 17:57
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Запустил Навископ и жмыкнул на сайте на раздел "My Assistan".
...
Да, в кукисах есть и ID и Хэш. Подмени их.
Потом шагай в "Options" - там ник и посмотришь.
...
Вот тока там пароль при регистрации сами назначают и потом его надо сменить. Многие ведь и не меняют. А дефолтовый пароль ты будешь долго подбирать.
...
Вот, на всякий случай, моя регистрация:
Логин: censored
Пароль: wVmIjmXM
...
p.s. Куки лучше в Опере подменяй. Удобнее.

Последний раз редактировалось censored!; 17.03.2005 в 17:59..
 

  #18  
Старый 17.03.2005, 18:08
Аватар для Debra
Debra
Новичок
Регистрация: 17.03.2005
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

Вроде получается, спасибо за помощь
 

  #19  
Старый 08.03.2007, 21:48
Аватар для vova
vova
Новичок
Регистрация: 01.03.2007
Сообщений: 9
Провел на форуме:
185237

Репутация: 11
По умолчанию

как в опере поменять в куках хеш+ид и как применить ? знаю хеш и ид админа
 

  #20  
Старый 08.03.2007, 21:51
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от vova  
как в опере поменять в куках хеш+ид и как применить ? знаю хеш и ид админа
Куки (в опере) менять в Инструменты - Дополнительно - Куки
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Подключиться к "Мегафону" теперь можно через интернет dinar_007 Мировые новости 0 23.12.2005 15:23
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ