HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос о кукисах
  #1  
Старый 14.06.2006, 12:31
volone
Новичок
Регистрация: 06.06.2006
Сообщений: 24
С нами: 10488642

Репутация: 11
Question Вопрос о кукисах

Вот например я подделал куки и зашёл под админом. А пароля то я не знаю . Вроде полных прав админа у меня нету . Можно как-нибудь узнать пароль кроме той версии -через разшифровку мд5 хэша ? (в данном случаи Ipb)
 
Ответить с цитированием

  #2  
Старый 14.06.2006, 13:40
pch
Познающий
Регистрация: 22.10.2005
Сообщений: 37
С нами: 10816148

Репутация: 141
По умолчанию

Не совсем понял, что значит "полных прав админа у меня нету". Если ты можешь войти в админку, то ты можешь залить шелл (см. здесь). Далее можно в модуль логина (если прав на редактирование хватит) дописать, чтобы все пасы и логины шли тебе на мыло. Далее - разлогинь админа (поменяй его соль). Всё
 
Ответить с цитированием

  #3  
Старый 14.06.2006, 13:44
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Нет, нельзя. Потому что пароль хранится в одном единственном виде. В мд5. Единственный вариант, если можешь читать файлы - попробовать пароль из config_global.php. Там он плэйнтекстом. Нигде больше его быть не может.

Да и поиск, поиск рулит. Отвечали на этот вопрос раз 50.
И версию форума ты не написал. Если вторые - то "та версия" тоже не покатит.

2 psh. Чтобы войти в админку нужно ввести пароль.
__________________
Full DNS report
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по InetCrack !! :) Nice PHP 12 23.07.2008 17:51
Вопрос... Black_Death Болталка 1 05.01.2005 04:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.