HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.07.2006, 21:16
xbIx
Новичок
Регистрация: 29.06.2006
Сообщений: 18
С нами: 10456880

Репутация: 11
По умолчанию

Цитата:
Сообщение от Driver  
хм... проверяли... не создает
говорит только что new admin created а на самом деле нет
хотелось бы про саму уязвимость узнать, т.е. как возможно пролезть в админку зная сессию и ИП... и руками сделать...
тогда спроси у того у кого покупал сплоит
если у автора т.е. у меня то расскажу
 
Ответить с цитированием

  #12  
Старый 12.07.2006, 21:19
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

А бесплатно подсказать ни у кого желания нету?
 
Ответить с цитированием

  #13  
Старый 12.07.2006, 21:24
xbIx
Новичок
Регистрация: 29.06.2006
Сообщений: 18
С нами: 10456880

Репутация: 11
По умолчанию

Цитата:
Сообщение от Driver  
А бесплатно подсказать ни у кого желания нету?
хотите бесплатно - ищите возможности сами
 
Ответить с цитированием

  #14  
Старый 12.07.2006, 21:56
spheere
Новичок
Регистрация: 24.05.2006
Сообщений: 13
С нами: 10507999

Репутация: 16
По умолчанию

создает-создает, только нужно чтоб админ в это время в админке находился. тоесть чтоб сессия какогонить админа была живой.
 
Ответить с цитированием

  #15  
Старый 12.07.2006, 22:04
xbIx
Новичок
Регистрация: 29.06.2006
Сообщений: 18
С нами: 10456880

Репутация: 11
По умолчанию

Цитата:
Сообщение от Driver  
А бесплатно подсказать ни у кого желания нету?
вообще стукни в ПМ
инфу на инфу обменяемся )
 
Ответить с цитированием

  #16  
Старый 12.07.2006, 22:16
Driver
Познающий
Регистрация: 06.07.2006
Сообщений: 87
С нами: 10446840

Репутация: 33
По умолчанию

Цитата:
Сообщение от spheere  
создает-создает, только нужно чтоб админ в это время в админке находился. тоесть чтоб сессия какогонить админа была живой.
так в том то и дело, ловлю момент, админ в админке, сессию ловит, а админа не создает... говорит что мол новый админ создан, а на самом деле его нет
 
Ответить с цитированием

  #17  
Старый 12.07.2006, 22:53
Sulf aka Joker
Участник форума
Регистрация: 03.07.2006
Сообщений: 110
С нами: 10450174

Репутация: 27
По умолчанию

Заделился бы ктоб самым простым сплойтом что сессию угоняет или хеш угоняет, в ПМ бы кинул мне... уже обыскался и обпросился.
 
Ответить с цитированием

  #18  
Старый 12.07.2006, 23:28
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

Цитата:
Сообщение от xbIx  
попадешь

гы чувак, ты чёто путаешь.ты наверное про космо чат?=====,хотя парни там такое было- login.php?status=admin
 
Ответить с цитированием

  #19  
Старый 12.07.2006, 23:33
xbIx
Новичок
Регистрация: 29.06.2006
Сообщений: 18
С нами: 10456880

Репутация: 11
По умолчанию

Цитата:
Сообщение от Sn@k3  
гы чувак, ты чёто путаешь.ты наверное про космо чат?=====,хотя парни там такое было- login.php?status=admin
нет
я про IPB
 
Ответить с цитированием

  #20  
Старый 12.07.2006, 23:38
froZen*
Новичок
Регистрация: 21.11.2005
Сообщений: 16
С нами: 10772461

Репутация: -2
По умолчанию

малолетки вы, что сказать.
resp wolf,driver
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin v3.5.2 - попасть в админку. TweakeR Уязвимости CMS / форумов 2 25.10.2006 11:47
Как пофиксить баг в форумах IPB 2.1.5 и 2.1.6? Dimazzz Уязвимости CMS / форумов 11 04.07.2006 12:20
Уязвимости Ipb 2.1.6 - есть вопрос spheere Уязвимости CMS / форумов 0 27.05.2006 21:16
Forbidden при заходе в админку IPB 1.2,. Почему? И как? DimaHbl4 Уязвимости CMS / форумов 6 19.05.2006 15:56
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Уязвимости CMS / форумов 5 31.01.2005 23:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.