HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ > Социальные сети
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 22.03.2008, 04:37
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Ну, и еще по-мелочи:
статус можно сделать в столбик... тоже имут на текстариа меняем...
Можно еще комментировать заметки у не друзей, даже если эти заметки закрыты. Но для этого нужно знать id заметки, а узнать его может друг ))) ну или если ссылка на данную заметку где-нить валяется....
 
Ответить с цитированием

  #232  
Старый 22.03.2008, 13:47
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
По умолчанию

Цитата:
Сообщение от zero_ring  
наверняка именно 4ере3 куки. Влом проверять, но на 99 % в этом уверен. В куках записан ID, email, md5 hash пароля. пхп-скрипт проверяет id, если в друзьях, то разрешает просмотр. Если просто подменить id в куках на id друга жертвы, то все равно не посмотрите картинки, сверяется еще и хеш пароля... короче вас кинет на индексовую страницу после такого фокуса...
ну так это же уже идёт через код
 
Ответить с цитированием

  #233  
Старый 22.03.2008, 15:18
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
 
Ответить с цитированием

  #234  
Старый 22.03.2008, 15:27
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
По умолчанию

Цитата:
Сообщение от zero_ring  
Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
попробуй хоть одну найти))
я полночи рылся, нихрена и не нашёл((
 
Ответить с цитированием

  #235  
Старый 23.03.2008, 01:01
Remiznik
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме:
18534

Репутация: 1
По умолчанию

когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
 
Ответить с цитированием

  #236  
Старый 23.03.2008, 01:03
FeraS
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме:
5381835

Репутация: 1329


По умолчанию

Remiznik
Залогиниться под меил и пасс первого юзера, тоже самое
 
Ответить с цитированием

  #237  
Старый 23.03.2008, 01:10
Remiznik
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме:
18534

Репутация: 1
По умолчанию

я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
 
Ответить с цитированием

  #238  
Старый 23.03.2008, 02:07
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
По умолчанию

Цитата:
Сообщение от Remiznik  
когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
ну так сразу в админку не попадёшь, а вот посмотреть на инки можно

Цитата:
Сообщение от Remiznik  
я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
правильно мыслишь))
 
Ответить с цитированием

  #239  
Старый 23.03.2008, 02:31
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме:
836479

Репутация: 135
По умолчанию

"какое-то разрешение" висит в базе
 
Ответить с цитированием

  #240  
Старый 23.03.2008, 02:47
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Я думаю, что структура следующая:
скрипт проверяет, помечен ли в БД твой ид как админский. Если да, то тебе разрешается доступ в админку, скорее всего и ссылка в админку прям на странице появляется... Но в этой админке наверняка доступ открыть к крайне ограниченному набору ф-ий...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баги, баги... Mobile Уязвимости 6 01.03.2006 21:57
Баги на сайте крупного Интернет-провайдера России... Jenizix Разное - Покупка, продажа, обмен 0 06.02.2006 03:31
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54
Помогите найти некоторые программы... PEPSICOLA Болталка 5 25.12.2004 19:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.