HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.08.2009, 12:27
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от G4bR1eL  
У меня вопрос : Возьмем пассивный КСС... (IPB 2.1.7)
Почему некоторыми куками нельзя воспользоваться? Например форум - подставил куки жертвы, выкидывает в Гости... Происходит только с группой администраторов и модераторов, с пользователями работает на ура. Тоесть при подставлении украденных куков юзера я могу под ним сидеть, администратор и модератор - нет. Учитывая что инфо которая идет на сниффер абсолютно правдивая.
Может быть привязка к IP?
Там же защита неплохая в IPB
 
Ответить с цитированием

  #2  
Старый 06.08.2009, 13:35
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Ctacok  
Может быть привязка к IP?
Там же защита неплохая в IPB

не может быть а так и есть , так что только расшифровывать хеши остается
 
Ответить с цитированием

  #3  
Старый 06.08.2009, 15:01
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
С нами: 9541517

Репутация: 3
По умолчанию

Скорее всего привязка, но я не думал что модерам тоже ставят ))) А хеши расшифровать пробовал, пока ничего не вышло... Скорее всего стоит какой то закадычный метод шифрования. У меня снифф тащит только pass_hash, а говорят для расшифровки на IPB 2.1.7 нужна соль, как ее вытащить я незнаю. Может подскажите ? Ладно спасибо за ответы.
 
Ответить с цитированием

  #4  
Старый 06.08.2009, 16:46
kolllak
Новичок
Регистрация: 24.12.2008
Сообщений: 27
С нами: 9146691

Репутация: 4
По умолчанию

Подскажите в чем проблемма, выдает только первый символ хэша....
форум: phpBB 3. ...
сплойт: phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit
после выдачи первого символа вылетает...
причем при след. попытке выдает другой символ - это онг показывает следующий что ли?

Последний раз редактировалось kolllak; 06.08.2009 в 16:48..
 
Ответить с цитированием

  #5  
Старый 06.08.2009, 19:17
kolllak
Новичок
Регистрация: 24.12.2008
Сообщений: 27
С нами: 9146691

Репутация: 4
По умолчанию

подскажите как залить шелл в DLE 7.0 имея права главного редактора
 
Ответить с цитированием

  #6  
Старый 06.08.2009, 21:11
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от G4bR1eL  
Скорее всего привязка, но я не думал что модерам тоже ставят ))) А хеши расшифровать пробовал, пока ничего не вышло... Скорее всего стоит какой то закадычный метод шифрования. У меня снифф тащит только pass_hash, а говорят для расшифровки на IPB 2.1.7 нужна соль, как ее вытащить я незнаю. Может подскажите ? Ладно спасибо за ответы.
соль через XSS не добудеш

Цитата:
Сообщение от kolllak  
Подскажите в чем проблемма, выдает только первый символ хэша....
форум: phpBB 3. ...
сплойт: phpBB 3 (Mod Tag Board <= 4) Remote Blind SQL Injection Exploit
после выдачи первого символа вылетает...
причем при след. попытке выдает другой символ - это онг показывает следующий что ли?
думаю что форум просто как то пропатчен
 
Ответить с цитированием

  #7  
Старый 07.08.2009, 20:32
G4bR1eL
Познающий
Регистрация: 25.03.2008
Сообщений: 65
С нами: 9541517

Репутация: 3
По умолчанию

Еще вопрос , если нашли дыру в XSS , есть ли возможность найти еще оную? Если да, то есть ли про люди с которыми можно на эту тему переговорить ?
 
Ответить с цитированием

  #8  
Старый 09.08.2009, 18:19
Murr
Новичок
Регистрация: 07.08.2009
Сообщений: 2
С нами: 8821531

Репутация: 0
По умолчанию

Привет всем. Я новичок во всем этом деле. Но вот AdMiN с ployka.at.ua прислал меня к вам. У меня есть вопрос. А как можно просмотреть закрытую от обычных пользователей тему на форуме? То есть Бункер, Модераторская и т.д. То что простым смертным смотреть нельзя.
 
Ответить с цитированием

  #9  
Старый 09.08.2009, 18:22
five5feer
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
С нами: 9081587

Репутация: 306
По умолчанию

Цитата:
Привет всем. Я новичок во всем этом деле. Но вот AdMiN с ployka.at.ua прислал меня к вам. У меня есть вопрос. А как можно просмотреть закрытую от обычных пользователей тему на форуме? То есть Бункер, Модераторская и т.д. То что простым смертным смотреть нельзя.
рекламко?

можно посмотреть если есть права
 
Ответить с цитированием

  #10  
Старый 09.08.2009, 18:29
Murr
Новичок
Регистрация: 07.08.2009
Сообщений: 2
С нами: 8821531

Репутация: 0
По умолчанию

five5feer Нет не реклама. Я действительно хочу как то посмотреть про что они там болтают. Пробовал угнать сайт teleportpro. Но ни одной страницы форума не скачала.
Что? Выходит никак? Без взлома? Модером там стать не реально.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.