Форумы phpbb2.0.17

Discussion in 'Уязвимости CMS/форумов' started by avrely, 4 Nov 2005.

  1. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Удалось вот эту инфу украсть

    QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:0:"";s:6:"userid";s:2:"17";}; phpbb2mysql_sid=9e4372133ffcbf434cd7af86903b2921; phpbb2mysql_t=a:1:{i:47;i:1131132144;}
    AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)



    Что дальше надо делать?
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Заменить свое этим...
     
  3. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Можно по-подробней, что надо делать...
    Это мой первый взлом форума.
     
  4. Shapka

    Shapka New Member

    Joined:
    28 Oct 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Если 1й то попробый найти phpbbexp.exe и форум в яндексе или google.ru Powered by phpbb 2.0.6
    потом Пуск>Выполнить там введи cmd и в командной строке выполни phpbbexp.exe http://***.ru*/forum/ 1 1
    и у тя будет полный доступ в админ панель :)
     
  5. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Shapka

    Это не куки админа, это куки пользователя, который имеет доступ в закрытые разделы.

    Значит, мне надо
    1)скачать прогу phpbbexp.exe
    2) что надо искать в yandex.ru ? зачем мне Powered by phpbb 2.0.6 , у меня же движок 2,0,17
     
  6. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    смени свои куки(как чиатй на сайте на форуме )
     
  7. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    africanec

    дело в том, что когда программой cookie editor я ещу куки этого форума, то у меня выходит только кукие с именем phpbb2mysql_data , а вот phpbb2mysql_sid отсутствует...
    мне надо самому его создать?
     
  8. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
  9. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    поставь себе оперу и меняй все там просто и удобно
     
  10. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12

    Э тебя ничего не выйдет-у чувака не был проставлен автологин, видишь в куках хэша нет...
     
  11. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    А так...если ты украл нормальные куки, то у тебя есть 2способа:
    1)расшифровать хэш
    2)как уже говорили, ставишь оперу, и меняешь в куках phpbb2mysql_data на украденный, phpbb2mysql_sid не нужно менять. Только не забудь перекодировать куки.
     
  12. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Ван
    А если чеё-нибудь хэш украду, то мне его подставлять в куки или расшифровывать надо?
     
  13. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Можно и замутить куки, вставив в них хэш и id юзера, а можно и расшифровать и получить пароль в чистом виде.
     
  14. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    ->перекодировать куки - это как?
     
  15. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    такс... вот что получил нового

    QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"25d55ad283aa400af464c76d713c07ad";s:6:"userid";s:2:"17";}; phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"25d55ad283aa400af464c76d713c07ad";s:6:"userid";i:17;}
    AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
     
  16. Shapka

    Shapka New Member

    Joined:
    28 Oct 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    короче, http://*****/forum/?sid=c29c339ae827878a16fc19498440ef1 это есть sid адресс сессии, чисти кукиес у своей Мозилки и вводи это адресной строке, и если форум дырявый то ты залогинишься автоматом под админом...
    Вообще я рекомендую начать с форума 2.0.6 они дырявые насквозь есть и ты на них научишься некоторым азам... а потом переходить на более новые версии
     
  17. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    http://webmastertools.narod.ru/OnlineTools/url_decode.html - десь перекодировать куки. Например, у тебя было:
    Code:
    a:2:{s:11:"autologinid";s:32:"25d55ad283aa400af464c76d713c07ad";s:6:"userid";i:17;}
    А перекодировалось в:
    Code:
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A%2225d55ad283aa400af464c76d713c07ad%22%3Bs%3A6%3A%22userid%22%3Bi%3A17%3B%7D
    (Это и надо вставлять в опере).

    В куках хранится хэш пароля. В твоих куках хэш:25d55ad283aa400af464c76d713c07ad
    Берём прогу PasswordsPro, и брутим или перебираем по словарику. В твоём случае пароль лёгкий: 12345678
    Удачи.

    З.Ы.Можно мне репутацию поднять...
     
  18. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Shapka
    Да я не собираюсь хакером быть, мне просто надо получить информацию с того форума.
    С сессиями ничего не вышло.
     
  19. podarok

    podarok New Member

    Joined:
    25 Oct 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    12345678
     
  20. avrely

    avrely New Member

    Joined:
    2 Nov 2005
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Ван
    спасибо за помощь.