Форумы Что можно попробывать зная ID юзера и ХЭШ в phpBB?

Discussion in 'Уязвимости CMS/форумов' started by Apachi, 24 Oct 2006.

  1. Apachi

    Apachi New Member

    Joined:
    24 Oct 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Обозлился я как то на один форум с движком phpBB
    Почитал ваши ресурсы
    експлоиты все перепробывал, непомогло, зато сработало активное содержание тэгов, тут админ видимо у себя еще скрипты не отключает + мне немного повезло и едиственное что я надыбал это хэш админский который расшифровке не поддается

    d01f5efd00e1b3187b2fea194a964135
    очень надеюсь что этот хэш рабочий, маловероятно, НО ВДРУГ

    ну и еще пару десятков хешей выцепил и расшифровал, но это рядовые пользователи

    потом они чето там с тэгами сделали, вообщем теперь активное содержимое не проходит ни под каким соусом

    пробывал куки менять, эфект ноль
    не подскажите бывалые что можно еще попробывать зная ID юзера и ХЭШ
     
    1 person likes this.
  2. +ХХХ+

    +ХХХ+ New Member

    Joined:
    28 Aug 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Можно под админом зайти на форум, НО чтобы зайти в админцентр надо знать пароль
     
  3. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    +ХХХ+ ды ты че!!! гыгыгы
    какой двиг, можно сменить свою булочку, ваще есть тут целый разлдел по данной борде
     
  4. Apachi

    Apachi New Member

    Joined:
    24 Oct 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    как? через куки не получается
    причем итересно если подменить в куке data хэш и id в нем поменять, то при следущем входе этот кук обнуляется а сесия моя остается старая, по sid чтоли он анализирует
     
  5. Apachi

    Apachi New Member

    Joined:
    24 Oct 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    я только вот это прочел http://forum.antichat.ru/thread12610.html все там перепробывал, смог только хэш получить, и то с тэгами они теперь прикрыли лавочку
     
  6. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    ссылку скинь на форум > в ПМ или тут выложи
     
  7. Apachi

    Apachi New Member

    Joined:
    24 Oct 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    это наверное жестоко будет :)

    а где можно про каманды для этого експлоита почитать http://rst.void.ru/download/r57phpbb2017.txt что за команды такие
     
  8. rijy

    rijy Banned

    Joined:
    25 Sep 2006
    Messages:
    394
    Likes Received:
    386
    Reputations:
    175
    смотри внимательно сплоит... там все написано!
     
  9. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    http://forum.antichat.ru/thread24516.html
     
  10. Apachi

    Apachi New Member

    Joined:
    24 Oct 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    --- ошибся
     
    #10 Apachi, 27 Oct 2006
    Last edited: 27 Oct 2006