Форумы Уязвимости на http://forum.gameland.ru

Discussion in 'Уязвимости CMS/форумов' started by Marvel, 7 Jan 2005.

  1. Marvel

    Marvel New Member

    Joined:
    7 Jan 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Не посчитайте ламаком но короч нашёл такую шнягу.
    Мне один из модеров forum.gameland.ru дал ссылу в воём разделе (на один из постов) я туды прошёл и на той странице оказался с правами модера (мог удалять сообщения итд) попросил ещё ссылу он дал... соответственно всё повторилось ( вот ссылы http://forum.gameland.ru/view.asp?t...417F99C6444CFA3A582D61DA93A6F&pageNo=2&num=20 и http://forum.gameland.ru/view.asp?t...DF9099A8489EABA1F544B5A4E25B&pageNo=98&num=20) заметил в этих ссылах отличительную весч (относительного обычного профиля) в конце приписано "&num=20" попытался в том же разделе приписать к своей строке эот... Не прошло вобщем помогите плиз Ламеру и дураку )))
     
  2. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Пойдя по этим ссылкам ты видимо окзался под ником этого админа..........., там походу идентификатор сесии в адресной строке
     
  3. Marvel

    Marvel New Member

    Joined:
    7 Jan 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    по видимости.... кто-нибудь помогите.... мне позарез надо )))
     
  4. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    Ты определись что те надо ...
    ЗЫ Отличетельная вешь, там должна была быть к примеру:
    sessionID=A8D417F99C6444CFA3A582D61DA93A6F
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Мы с друзьями нашли столько много дыр на этом форуме, что мама не горюй ...
    В скором будущем ждите статью про взлом этого форума ...
     
  6. Marvel

    Marvel New Member

    Joined:
    7 Jan 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Вобщем хотелось бы найти возможность зайти под профилем этого модера... Че Гавара буду признателе.. я ведь только начинаю "хакерить" :d :d :d
     
  7. Майор

    Майор Active Member

    Joined:
    24 Oct 2004
    Messages:
    558
    Likes Received:
    112
    Reputations:
    146
    При изменении профеля там не требуется подтвердждение пароля, можно просто поменять мыло, и выслать на него пароль
     
  8. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Что самое удивительное - пароль лежит в открытом виде ...
     
  9. Marvel

    Marvel New Member

    Joined:
    7 Jan 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    обьясните мне дураку поконкретней.... значит есть sem4 - типа как главный админ форума.. для того чтобы узнаеть его пароль надо : вот что именно надо
    да кстати а можете сказать я в своей сетке не могу юзать проксю и юзаю Steganos Anonimys (или как то так ) это приемлемая прога ?
     
  10. Marvel

    Marvel New Member

    Joined:
    7 Jan 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Гевар ну что когда статейку сделаешь.... ??? или если сможете дайте мне там модера раздела "Разговор геймеров" и забаньте sem4 )))) не скромно )) правда у сем4 есть рабочий комп (из редакции) и он там наверно может востановить всё (((
     
  11. Fargus

    Fargus New Member

    Joined:
    4 Jan 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0