ipb 2.0.4 как прочитать скрытый раздел?
права только у модеров
знаю что под 2,1,6 есть хороший сплойт Invision Power Board 2.1 <= 2.1.6 Remote SQL Injection Exploit который вытягивает hesh и соль админа. после расшифровки можно было заюзать права админа.
посмотри вот эти сплойты они вроде далжны подойти под твою версию форума хотя точно немогу сказать:
Invision Power Board v2.1.7
Являясь модератором на форуме только определенных разделов, можно ли получить допуск к модерации других разделов, где ты НЕ установлен модератором?
Кароче вскрытие показало, что можно заманить модера на спец страницу с фреймом, и если он залогинен на сайте, то теоретически в его браузере можно выполнить Post запрос с удалением нужной темы.
Тоже самое и с админами, возможно через фрейм можно передать Post запрос чтобы разделы или весь форум открылся для публики.
ЗЫ: я сам не проверял, но очень вероятно, что всё-таки это возможно.
Кароче вскрытие показало, что можно заманить модера на спец страницу с фреймом, и если он залогинен на сайте, то теоретически в его браузере можно выполнить Post запрос с удалением нужной темы.
Тоже самое и с админами, возможно через фрейм можно передать Post запрос чтобы разделы или весь форум открылся для публики.
ЗЫ: я сам не проверял, но очень вероятно, что всё-таки это возможно.
спасибо,но пока это для меня немного сложно.Буду пробовать