Форумы если я имею мода (в прямом смысле этого слова)

Discussion in 'Уязвимости CMS/форумов' started by Evgeny, 28 Oct 2005.

  1. Evgeny

    Evgeny Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    58
    Likes Received:
    1
    Reputations:
    0
    вобщем у меня есть модератор, который состоит помойму во всех разделах форума, реально ли достать хэши юзеров?

    п.с.
    у админов, как правило, высвечиваются ВСЕ мэилы, если смотреть список зарегённых юзверей.
    я заметил что если зайти в список юзверей этоим модом, то мэилов не будет (кроме тех, которым разрешили высвечиваться), НО, если пройтись по темам, то мэилы, абсолютно всех пользователей будут в графе под сообщением юзера (где иконка аим, мсн, ввв, аси..)
    вопрос всё тот же: возможно ли достать хэши?
    (если тока не соц. инженерия по взлому мыла админа, однако у него мэил доменовский)
     
  2. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    А что за форум?
    Почему никогда не пишут(ну почти никогда)?
     
  3. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Так у админов ещё и к бд доступ есть, а у модеров нету. Так что наврядли.
     
  4. Evgeny

    Evgeny Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    58
    Likes Received:
    1
    Reputations:
    0
    забыл=) вспомнил сегодня ночью
    пхпбб 17
    =) я тож думаю нечё, если тока париться хэш расшифровывать, который я выложил в распределительном переборе..
     
  5. RaptoR

    RaptoR New Member

    Joined:
    30 Oct 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Надо подниматься до админа и качать Sql базу, на 15 есть сплоит, а вот на 17 еще не искал, дабы не нужно было
     
  6. -art0s-

    -art0s- New Member

    Joined:
    31 Oct 2005
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    кинь ссылочку на сплоит 15