Форумы Интересное дело...

Discussion in 'Уязвимости CMS/форумов' started by КИНГ, 9 Dec 2006.

  1. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Я очень хотел узнать пароль одного админа сайта. И вот роясь в файло обменой системе нашего города (а форум тоже нашего города) я от нечего делать набрал www.жертва.ru и на мое удивление я нашел файл. он назывался администратор@www.жертва[2].txt я открыл. внутри было


    phpAds_id
    b1d78fe7fd375da2a57bafd0d9b247cc
    www.жертва.ru/
    1024
    861435008
    29878652
    3187921104
    29805226
    *
    forum_read
    a%3A2%3A%7Bi%3A8%3Bi%3A1156527166%3Bi%3A9%3Bi%3A1156527194%3B%7D
    www.жертва.ru/
    1536
    62662912
    29878078
    2345139008
    29804652
    *


    Все это было в одну строку (изменил для удобства) Кто может сказать что мне это дает?? Буду очень благодарен. Спасибо, за то, что не поленились прочитать
     
  2. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Вот еще только что нашел что это???


    ligm@n@www.жертва[2]




    forum_read
    a%3A2%3A%7Bi%3A4%3Bi%3A1164005112%3Bi%3A15%3Bi%3A1164005160%3B%7D
    www.жертва.ru/
    1536
    47072256
    29895489
    2330588352
    29822063
    *
     
  3. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    хмм, похоже на куки из ИЕ, только он записывает их так... но в этих нет хешей, тут токо ИД сессии...
     
  4. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    и мне это ниче не дает?
     
  5. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    ничто не дает.
     
  6. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    может еще кто нить скажет свое мнение? буду благодарен
     
  7. AndreyKA

    AndreyKA New Member

    Joined:
    5 Sep 2006
    Messages:
    7
    Likes Received:
    1
    Reputations:
    1
    Это кукисы. Первый блок помойму от счетчика, второй - от просмотра самого форума. Используя свои кукисы ты ничего сверхъестественного не получишь.)
     
  8. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Чистая Сессия, и вероятность что она жива- мизерная, ниче не получиться
     
  9. Driver

    Driver Member

    Joined:
    5 Jul 2006
    Messages:
    2
    Likes Received:
    8
    Reputations:
    1
    Да, эти куки ничего не дают...
    Если нету куков с хэшами - то 99%, что в остальных ничего нужного нет...
     
  10. maniac.pl

    maniac.pl New Member

    Joined:
    6 Dec 2006
    Messages:
    18
    Likes Received:
    2
    Reputations:
    1
    забей, на это.... сессия полюбому мертва... ищи другой способ... тебе наверно бует лучше в прозьбы о взломах....
    мож урл даш????