Взломал куки модера phpbb

Discussion in 'Песочница' started by Seller Zeus, 30 Jan 2014.

  1. Seller Zeus

    Seller Zeus New Member

    Joined:
    29 May 2012
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Взломал куки модера phpbb, как можно добраться до админки?

    или шелл залить?

    хотябы версию форума бы узнать
     
    #1 Seller Zeus, 30 Jan 2014
    Last edited: 30 Jan 2014
  2. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    /docs/CHANGELOG.html
    Шелл залить - зависит от версии. Через админку можно.
    Как вы "взломали" куки, позвольте? На некоторых форумах возможна авторизация по хешу пароля из кук. Версию и названия кук в студию. Вероятно, там несоленый хеш пароля открытым текстом.
     
  3. Seller Zeus

    Seller Zeus New Member

    Joined:
    29 May 2012
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Через xss куки получил, вот куки на сниффере:

     
  4. Seller Zeus

    Seller Zeus New Member

    Joined:
    29 May 2012
    Messages:
    34
    Likes Received:
    0
    Reputations:
    0
    Я так понимаю хеш 200070305152e9a84448c230.15850419 с солью хз какой версии форума.
     
  5. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    /docs/CHANGELOG.html
    Говорил же.
    Гляньте исходники. Возможно, с этими плюшками залогинитесь.
     
  6. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,399
    Likes Received:
    883
    Reputations:
    859
    Вам это не поможет попасть в админку, так как админка требует повторного ввода пароля, который вы не знаите. Максимум, что у вас может получится, гулять по форуму как модератор.
     
    _________________________