HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Forbidden при заходе в админку IPB 1.2,. Почему? И как?
  #1  
Старый 18.05.2006, 17:50
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию Forbidden при заходе в админку IPB 1.2,. Почему? И как?

Я взломал IPB 1.2, хэш и ид админа вставлю в куку, Захожу под админом, тыкаю админцентр - а там Forb из-за чего? Как обойти?
 
Ответить с цитированием

  #2  
Старый 18.05.2006, 19:11
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

Феникс почему мало? Я хеш нашол, ид 1. Вставляю в кук и все готово! Я под логином админа.... А не знаешь как этот форб обойти кроме того как найти такой же ип??
 
Ответить с цитированием

  #3  
Старый 18.05.2006, 19:36
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
С нами: 10554411

Репутация: 517


По умолчанию

даже если ты риал админ, с тебя все равно требуют не расшифрованный пароль для входа админку. с хешем и куками ты можешь себя тока "чуствовать" админом гуляя по форуму - в админку не попадешь. Выход один - бруть хеш, и меняй айпи на дозволенный... ищи реальную админку.
 
Ответить с цитированием

  #4  
Старый 18.05.2006, 19:50
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

А хеш по брутить не реально.... я в таблицах посмотрел - нету..... на символы до 8 сам проверил не канает.... Брутом до 8 символов [a-z] и 1-9, брутил 15 часов мне надоело, я забил... Скорость была 5,5 милл в секунду... У кого-какие еще есть варианты? Мож кто поможет хеш от брутить, кто расбрутить тоже этот пароль будет иметь.... а этот тип около на 3х сайтов админ, причем один сервак кузбасский
 
Ответить с цитированием

  #5  
Старый 18.05.2006, 20:48
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
С нами: 10840706

Репутация: 547


По умолчанию

некому это ненужна, а если кто и сделает то только если ты будеш платить за брут ))
 
Ответить с цитированием

  #6  
Старый 18.05.2006, 20:49
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
С нами: 10831901

Репутация: 117
По умолчанию

Цитата:
Сообщение от Talisman  
меняй айпи на дозволенный... ищи реальную админку.
Возможно там deny from all.
 
Ответить с цитированием

  #7  
Старый 19.05.2006, 15:56
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
С нами: 10530322

Репутация: 47
По умолчанию

Феникс я знаю что патч не наивный, но что поделаешь. Причем он у него один везде. Других путей нету. Пойду просить помочь за брутить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Уязвимости CMS / форумов 5 31.01.2005 23:50
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Уязвимости CMS / форумов 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.