ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 10.04.2005, 16:42
BlackPrince
Познающий
Регистрация: 13.10.2004
Сообщений: 82
Провел на форуме:
102923

Репутация: 13
Отправить сообщение для BlackPrince с помощью ICQ
По умолчанию

Цитата:
Сообщение от (-=util=-)  
для этого он и подделывает запрос. чтобы хэш нерасшифровывать. тут может помешать только чмод.
Если бы все так было просто... Я однажды хэш брутил месяц, потом понял что нет смысла. Зашел в последний раз под админскими куками, и увидел, что новое мыло вписывается без подтверждения пароля.. Бывают же такие приколисты
А так.. остается только брутить хэш. С одними куками не справишься.
 
Ответить с цитированием

  #22  
Старый 10.04.2005, 18:31
coyl
Участник форума
Регистрация: 14.01.2005
Сообщений: 127
Провел на форуме:
96115

Репутация: 5
По умолчанию

BlackPrince
Мега респект за такую мазу!!! это реальная тема!
 
Ответить с цитированием

  #23  
Старый 12.04.2005, 05:01
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию

я так понял где я писал ид сесия нужен адсес? где такой взять? или можно как то снифером тоже украсть этот адсес?

блин такая беда где то в 5 форумом проник админами а пороли не расшифровываются подскажите как еще можно проникнуть в admin.php
 
Ответить с цитированием

  #24  
Старый 13.04.2005, 00:41
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию

народ а как узнать за чмодена папка или нет? узнал я адсес все без ошибок но не заливат, может путь не прально указал, на сайте так www.site.ru/forum/ а ставлю так ../../uploads/lol.php правильный этот путь? и я что-то не нашол где в админке можно включить чтоб заливались свои аватары =(
 
Ответить с цитированием

  #25  
Старый 13.04.2005, 03:03
White Jordan
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Вы вообще понимаете что именно происходит?


Вот прибавь к любому форуму это оканчание.

Код HTML:
admin.php?adsess=

Вот появится верефикация твоего пассворда. Когда вставишь правильный пассворд, форум пошлёт на базу, проверит, если пассворд правильный, сгенерирует тебе НОВУЮ сессии, и только ТОГДА ты сможешь что небудь делать в Админке. Вот так работает.

А без этой новой сессии ты там нечиго зделать не сможешь.
 
Ответить с цитированием

  #26  
Старый 13.04.2005, 15:37
XJIOP
Познающий
Регистрация: 23.03.2005
Сообщений: 40
Провел на форуме:
44404

Репутация: 13
Отправить сообщение для XJIOP с помощью ICQ
По умолчанию

ну я сам сижу в админке и копирую этот адсес, его принцып я понял, кода меняешь айпи тебя выкидывает с админки кода занаво заходиш то адсес меняется, тоесть адсес еще прикручен и к айпи и к паролю, но это все понятно не понятно одно как залить шелл?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Залить файл через шелл insidex АнтиАдмин 9 24.12.2005 02:05
залить шелл через ipb 2.0.4 alakazam Форумы 4 16.11.2005 22:08
Как залить шелл через PhPBB SheFF Форумы 5 29.11.2004 01:25
Как залить шелл через IPB форум, при отсутствии ftp? bbmz Форумы 1 26.11.2004 18:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ