Показать сообщение отдельно

  #7  
Старый 08.09.2010, 14:28
euphoria
Новичок
Регистрация: 03.09.2010
Сообщений: 4
С нами: 8258006

Репутация: 0
По умолчанию

Цитата:
Сообщение от altblitz  
палится ?
если залогинится на форум - вполне достаточно хеша, и не более того.
Это то ясно, но хотелось бы знать

Допустим я зашел как админ на форум, с помощью этого хеша

То что я могу сделать?

P.S bbsessionhash мне удалось передать через xss

благодаря уязвимости - был дебаг режим

и через регулярку, получаю то что нужно в этом режиме

потом через iframe на сниффер
 
Ответить с цитированием