Доступ к закрытым разделам Ipb 2.1.7.

Discussion in 'Болталка' started by Dimkas, 18 Dec 2006.

  1. Dimkas

    Dimkas Guest

    Reputations:
    0
    Доступ к закрытым разделам, хелп
     
  2. def_

    def_ New Member

    Joined:
    30 Aug 2006
    Messages:
    16
    Likes Received:
    3
    Reputations:
    11
    поимей логин и пасс или хотябы хешш, того кто имеет туда доступ
     
  3. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    Бага с чтением произвольных постов в 2.1.7 вроде не закрыта. Поищи
     
  4. Dimkas

    Dimkas Guest

    Reputations:
    0
    Извините, а что такое хэш. Я в этих делах совсм чайник
     
  5. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Dimkas
    Хэш это, грубо говоря, зашифрованый пасс, который храниться в куках юзверя. По кукам форум тебя идентефицирует, поэтому если ты скармливаешь ему чужие куки, то ты это уже не ты ;)
    Юзай поиск, поймешь поподробнее... Смотри видео... Потренируйся на более старых версиях...
     
  6. Dimkas

    Dimkas Guest

    Reputations:
    0
    Я вот щас пытвюсь ломануть через
    r57ipb216gui
    Но не фига не выходит, для тэста создал свой аккаунт
    Через Пассвордер Про брутил, не подбирает, хотя соль и хэш вставлял правильно :(
    Чё делать?

    PS Ломал форум версии 1.2.5 и 1.2.6
    ни на одном не вышло

    PS2 У меня почему-то соль определяется так же как хэш
    Не несколькими букквами
    аот такой надписью
    Пример
    6c6f8e3f70ac5af3262e9c29024c11dd
    И при нажатие на
    get database table perfix
    он пишет ошибку
     
    #6 Dimkas, 20 Dec 2006
    Last edited by a moderator: 20 Dec 2006
    1 person likes this.
  7. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Dimkas
    Если префикс не определяет, то форум неуязвим. Проведи такой эксперемент... Выбери любой ИД, достань логин_кей, потом достань его еще раз и сравни... Я когда так пробовал, они разные были =)
    Кстати, там самая верхняя кнопочка - тест на уязвимость. Если надпись зеленая, то ниипет, а если красная, то форум ломаем.
     
  8. Dimkas

    Dimkas Guest

    Reputations:
    0
    Всё понятно, пошол ломать другие :)
    PS какие версие не проверял даже 2.0.0 не ломает :(
     
    #8 Dimkas, 21 Dec 2006
    Last edited by a moderator: 21 Dec 2006
  9. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    А разве в нем соль повилась не со 2 версии ?
     
  10. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    угу, со второй..
     
  11. Dimkas

    Dimkas Guest

    Reputations:
    0
    Блин ошибься
    2.1.5 и 2.1.6