ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как воровать пароли в Вобле.
  #1  
Старый 22.01.2009, 21:34
Аватар для world-hacker
world-hacker
Новичок
Регистрация: 02.07.2007
Сообщений: 18
Провел на форуме:
62130

Репутация: 3
По умолчанию Как воровать пароли в Вобле.

Всем еще раз здравствуйте, есть вопрос - в каком файле находятся обработка данных "логина" пользователя, к админке и просто к авторизации, я перерыл почти все, но не нашел =(. Я хоче сделать так, чтобы вводимые данные записывались в текстовичек,в IPB все элементарно, а вот в вобле... Вобщем хелп
 
Ответить с цитированием

  #2  
Старый 22.01.2009, 21:42
Аватар для GSM™
GSM™
Участник форума
Регистрация: 02.11.2007
Сообщений: 230
Провел на форуме:
1819358

Репутация: 75
По умолчанию

login.php
поищи тут на форуме где то тема была как сохранять пароли с воблы.
 
Ответить с цитированием

  #3  
Старый 22.01.2009, 21:55
Аватар для world-hacker
world-hacker
Новичок
Регистрация: 02.07.2007
Сообщений: 18
Провел на форуме:
62130

Репутация: 3
По умолчанию

Смотрел в этом файле, не нашел....:-( Хотя может профессионалы помогут, вот содержание:
PHP код:
// ############################### start do login ###############################
// this was a _REQUEST action but where do we all login via request?
if ($_POST['do'] == 'login')
{
    
$vbulletin->input->clean_array_gpc('p', array(
        
'vb_login_username'        => TYPE_STR,
        
'vb_login_password'        => TYPE_STR,
        
'vb_login_md5password'     => TYPE_STR,
        
'vb_login_md5password_utf' => TYPE_STR,
        
'postvars'                 => TYPE_BINARY,
        
'cookieuser'               => TYPE_BOOL,
        
'logintype'                => TYPE_STR,
        
'cssprefs'                 => TYPE_STR,
    ));

    
// can the user login?
    
$strikes verify_strike_status($vbulletin->GPC['vb_login_username']);

    if (
$vbulletin->GPC['vb_login_username'] == '')
    {
        eval(
standard_error(fetch_error('badlogin'$vbulletin->options['bburl'], $vbulletin->session->vars['sessionurl'], $strikes)));
    }

    
// make sure our user info stays as whoever we were (for example, we might be logged in via cookies already)
    
$original_userinfo $vbulletin->userinfo;

    if (!
verify_authentication($vbulletin->GPC['vb_login_username'], $vbulletin->GPC['vb_login_password'], $vbulletin->GPC['vb_login_md5password'], $vbulletin->GPC['vb_login_md5password_utf'], $vbulletin->GPC['cookieuser'], true))
    {
        (
$hook vBulletinHook::fetch_hook('login_failure')) ? eval($hook) : false;

        
// check password
        
exec_strike_user($vbulletin->userinfo['username']);

        if (
$vbulletin->GPC['logintype'] === 'cplogin' OR $vbulletin->GPC['logintype'] === 'modcplogin')
        {
            
// log this error if attempting to access the control panel
            
require_once(DIR '/includes/functions_log_error.php');
            
log_vbulletin_error($vbulletin->GPC['vb_login_username'], 'security');
        }
        
$vbulletin->userinfo $original_userinfo;

        if (
$vbulletin->options['usestrikesystem'])
        {
            eval(
standard_error(fetch_error('badlogin_strikes'$vbulletin->options['bburl'], $vbulletin->session->vars['sessionurl'], $strikes)));
        }
        else
        {
            eval(
standard_error(fetch_error('badlogin'$vbulletin->options['bburl'], $vbulletin->session->vars['sessionurl'])));
        }
    }

    
exec_unstrike_user($vbulletin->GPC['vb_login_username']);

    
// create new session
    
process_new_login($vbulletin->GPC['logintype'], $vbulletin->GPC['cookieuser'], $vbulletin->GPC['cssprefs']);

    
// do redirect
    
do_login_redirect();

}
else if (
$_GET['do'] == 'login')
{
    
// add consistency with previous behavior
    
exec_header_redirect($vbulletin->options['forumhome'] . '.php');

 
Ответить с цитированием

  #4  
Старый 22.01.2009, 21:58
Аватар для GrAmOzEkA
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

http://forum.antichat.ru/showpost.php?p=684571&postcount=36
 
Ответить с цитированием

  #5  
Старый 22.01.2009, 22:00
Аватар для world-hacker
world-hacker
Новичок
Регистрация: 02.07.2007
Сообщений: 18
Провел на форуме:
62130

Репутация: 3
По умолчанию

Спасибо!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Как узнать пароли windows XP rolex_x Windows 13 29.01.2006 01:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ