![]() |
Subdreamer CMS Admin Bypass
Определение, является ли зашедший юзер админом происходит в файле admin/authenticate.php, для этого берется сессия и получаются такие важные параметры из базы, как например права админа. |
Ты бы версию написал что-ли :)
Пробовал на Subdreamer v2.5.3.2 Pro на локалхосте не вышло! При авторизации из админки у тебя создаётся ещё одна сессия , в куках одна гостевая , и одна админская с разными идентификаторами. Думаю потом аутентификация идёт по админской сессии.Никакого userid в куках нет. При авторизации с индекса сессия остаётся та-же,в куках фигурирует userid, но после входа в куках 3 параметра сессия,userid и хеш пароля.Аутентификация видимо по хешу.Код пока не смотрел ,но твой запрос и сдесь не проходит :(.При переходе в админпанель-повторная авторизация. Скорее всего поправили багу, или я что-то не понял. Пойду смотреть код |
Если бы ты читал внимательней, то наверное понял меня лучше. О userid в куках я не говорил. Если ты об этом, то это просто способ определения глобальной переменной |
Я читал внимательно,понял тебя и не спорю с тобой.
За видео спасибо, очень интересно. Специально скачал версию 2.4.3.1, всё работает,НО в версии 2.5.3.2 не пашет!!! Сейчас в разбираться времени нет, но файл authenticate.php переписан это точно Если желание есть посмотреть самому ,могу залить куда нибудь версию 2.5.3.2 |
| Время: 00:14 |