HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.01.2006, 03:14
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
С нами: 11481506

Репутация: 97
По умолчанию

Возможно форум пропатчен..потому и не работает.
 
Ответить с цитированием

  #12  
Старый 15.01.2006, 03:17
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
С нами: 10782887

Репутация: 43
По умолчанию

а как же ты хочешь войти, если юзер не использует автологин? жди когда он появится на форуме, лови куки и заходи вместе с ним или пока куки живы. еще эдак час +/- А вообще это странно входить на 2.0.11 и скакой-то подставой кук париться. иди сразу в админку. тут на ачате вроде есть всё. найди
 
Ответить с цитированием

  #13  
Старый 15.01.2006, 17:04
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
С нами: 10886721

Репутация: 0
По умолчанию

syntacsis Не нашел как можно на 11-ой версии сразу в админку залезть, кроме как XSS (украсть куку и сессию). Если знаешь, могешь в личку намек бросить или линк на топ где это обсуждалось? Заранее благодарен!
Grrl Не пропатчен, админа я знаю, он лентяй и багтраки не смотрит.
 
Ответить с цитированием

  #14  
Старый 15.01.2006, 20:29
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

дай полные куки что пришли на сниффер, скажу что и куда вставить
 
Ответить с цитированием

  #15  
Старый 15.01.2006, 21:16
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
С нами: 10886721

Репутация: 0
По умолчанию

WizART Дык с куками я вродь как знаю, что и куда вставлять (в phpmysql_data и саму сессию ставил в phpmysql_id и в Опере и в Мозилле). Вопрос вот в чем: почему не патченный форум на 11- ом движке не пускает меня с этой сессией и кукой в админку и даже просто, судя по видео от KEZ у меня не получается получить админские права. Гы-ы... Руки то у меня конечно не супер прямые, но и не кривые тож, а вот в чем трабл, не пойму... Кстать, а могет быть, что ID админа не %222%22%, а допустим %225%22?
 
Ответить с цитированием

  #16  
Старый 16.01.2006, 20:16
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

вообще-то и не обязательно что ID админа 2!!! )) это для примера дано ЛОООЛ Смотришь ID админа и фтыкаешь замест 2 и все, например "%22235%22"
 
Ответить с цитированием

  #17  
Старый 16.01.2006, 22:32
Grom
Новичок
Регистрация: 03.09.2005
Сообщений: 7
С нами: 10886721

Репутация: 0
По умолчанию

WizArtНе нихрена, ни в админку не заходит, ни права админские не получаю (куку ставлю админскую), сцука, неужель он все таки пропатчил форум. А кстати, там трабл такой, что даже када галку ставишь "Запомнить меня", он все равно не запоминает...
 
Ответить с цитированием

  #18  
Старый 17.01.2006, 01:02
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
С нами: 10704511

Репутация: 5
По умолчанию

это не пропатченый форум, а глючный В некоторых версия пхпББ был такой прикол, у меня сначала вообще не хотело входить, просто страницу с ошибкой давало, но потом пофиксил этот баг.

Вопрос чем опера от експлорера отличается в плоне куки, просто я еще не вникал в это. Хочется что б разьяснили
 
Ответить с цитированием

  #19  
Старый 17.01.2006, 02:34
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Перед тем как куки менять их вроде надо перекодировать
 
Ответить с цитированием

  #20  
Старый 18.01.2006, 23:10
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

=\ там вощето уже закодированные, блин читай тему про баги пхпББ это типо в куки ставишь, в одно место замест своего ID втыкаешь админовский и уаля ты админ ))
Кст ты с autologin входил под своим юзером?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новая XSS на форуме phpBB 2.0.19 NeMiNeM Уязвимости CMS / форумов 6 26.10.2006 21:30
Куки в phpbb 2.0.17 - 2.0.18 Manoz Уязвимости CMS / форумов 25 26.01.2006 03:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.