Форумы What's it? (MD5?)

Discussion in 'Уязвимости CMS/форумов' started by -Bart-, 16 Nov 2006.

  1. -Bart-

    -Bart- New Member

    Joined:
    25 Apr 2006
    Messages:
    11
    Likes Received:
    3
    Reputations:
    1
    Воспользовался кодом <=2.018 phpBB и в логах сниффера нашел это:

    QUERY=phpbb2mysql_data=a:2:{s:11:"autologinid";s:31:"19577430455b7207e2a743.10567195";s:6:"userid";i:1996;};

    19577430455b7207e2a743.10567195 - Это что за чудо? Может код не так сработал? Может с защитой форума "чего-то не так"?:D

    Знаю, что такие темы раньше создавались, но ответа нормального не увидел. Тыкните пожалуйтса моськой в информативную ссылку, а лучше (если не трудно) напишите пару слов.

    :)
     
  2. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    это не 2.0.18 версия а походу 20, а в ней в куках хэш не передаётся
     
  3. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Вобщем зделай так :

    Тебе надо закодировать и вставить в phpbb2mysql_data=

    Code:
    a:2:{s:11:"autologinid";s:31:"19577430455b7207e2a743.10567195";s:6:"userid";i:1996;}
    тебе надо закодировать ,и выходит так :

    Code:
    a%3A2%3A%7Bs%3A11%3A%22autologinid%22%Bs%3A31%3A%2219577430455b7207e2a743.10567195%22%3Bs%3A6%3A%22userid%22%3Bi%3A1996%3B%7D
     
    2 people like this.
  4. -Bart-

    -Bart- New Member

    Joined:
    25 Apr 2006
    Messages:
    11
    Likes Received:
    3
    Reputations:
    1
    Если пройти по ссылке http://xxxxx.xxxxx.xx/admin/admin_disallow.php?setmodules=00 ,то выдаёт ошибку Fatal error: Call to undefined function: append_sid() in /home/xxxxxxxxxx/www/admin/admin_disallow.php on line 28 .

     
  5. -Bart-

    -Bart- New Member

    Joined:
    25 Apr 2006
    Messages:
    11
    Likes Received:
    3
    Reputations:
    1
    + Внизу написано Powered by phpBB 2.0.18 © 2001, 2005 phpBB Group
     
  6. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    это еще ни о чём не говорит...ты скажи вообще чего добиться то хочешь?
     
  7. -Bart-

    -Bart- New Member

    Joined:
    25 Apr 2006
    Messages:
    11
    Likes Received:
    3
    Reputations:
    1
    Добился того, что хотел. Заменой кукисов под другим пользователем зайти хотел. Это максимум что можно сделать? Или на 2.0.18 ещё уязвимости есть?


    P.s. Последние вопросы не столь важны. Спасибо за ответы.
     
    1 person likes this.
  8. -Bart-

    -Bart- New Member

    Joined:
    25 Apr 2006
    Messages:
    11
    Likes Received:
    3
    Reputations:
    1
    Вопрос: Будет ли код для 2.0.18 работать если его по ЛС послать?
     
  9. Medigan

    Medigan New Member

    Joined:
    12 Mar 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    По идеи должно, но если сомневаешься пошли ЛС сам себе
    и проверь.