
08.09.2010, 14:28
|
|
Новичок
Регистрация: 03.09.2010
Сообщений: 4
С нами:
8258006
Репутация:
0
|
|
Сообщение от altblitz
палится ?
если залогинится на форум - вполне достаточно хеша, и не более того.
Это то ясно, но хотелось бы знать
Допустим я зашел как админ на форум, с помощью этого хеша
То что я могу сделать?
P.S bbsessionhash мне удалось передать через xss
благодаря уязвимости - был дебаг режим
и через регулярку, получаю то что нужно в этом режиме
потом через iframe на сниффер
|
|
|