Форумы Phpbb2 0.16 можно ли через куки получить доступ к админке?

Discussion in 'Уязвимости CMS/форумов' started by HAMANN, 19 Nov 2006.

  1. HAMANN

    HAMANN New Member

    Joined:
    17 Nov 2006
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Искал на форуме подобную информацию, нашел только слова, что с куками админа в нее не залезешь. Просто там, где есть куки так и получилось - при заходе в админку форум просит перенабрать логин и пасс. А если админ поставит галку при заходе в админку и при заходе на форум, вообще есть способ зайти в панель? Или надо, чтобы админ непосредственно из админ панели полетел по ссылке снифера, чтобы нужные куки передались?
     
  2. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    Куки и в админ панели и на форуме одинаковые... Зайти сможешь, если я не ошибаюсь, если расшифруешь md5 хеш, который есть в куках. Если возникнут трудности стучись.
     
  3. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Да но не забывай,что есть форумы в которых при входе в Админ панель повторно требует пароль . phpBB ;)
     
  4. TTyck

    TTyck Elder - Старейшина

    Joined:
    12 Nov 2005
    Messages:
    91
    Likes Received:
    41
    Reputations:
    11
    ну вот я и грю что расшифровав хеш.. мы его узнаем..