HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Социальные сети
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 22.03.2008, 04:37
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Ну, и еще по-мелочи:
статус можно сделать в столбик... тоже имут на текстариа меняем...
Можно еще комментировать заметки у не друзей, даже если эти заметки закрыты. Но для этого нужно знать id заметки, а узнать его может друг ))) ну или если ссылка на данную заметку где-нить валяется....
 

  #232  
Старый 22.03.2008, 13:47
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

Цитата:
Сообщение от zero_ring  
наверняка именно 4ере3 куки. Влом проверять, но на 99 % в этом уверен. В куках записан ID, email, md5 hash пароля. пхп-скрипт проверяет id, если в друзьях, то разрешает просмотр. Если просто подменить id в куках на id друга жертвы, то все равно не посмотрите картинки, сверяется еще и хеш пароля... короче вас кинет на индексовую страницу после такого фокуса...
ну так это же уже идёт через код
 

  #233  
Старый 22.03.2008, 15:18
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
 

  #234  
Старый 22.03.2008, 15:27
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

Цитата:
Сообщение от zero_ring  
Все это делает пхп-скрипт на стороне сервера и следовательно редактирование в опере страницы у себя, локально, делу не поможет ))) так что не тратьте время впустую, а ищите скульинъекции х) гы, ночью удалили один из моих акков, он был в столбик... Пара3иты! Но если не светиться, т0 прожить можно довольно долго )))
попробуй хоть одну найти))
я полночи рылся, нихрена и не нашёл((
 

  #235  
Старый 23.03.2008, 01:01
Remiznik
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме:
18534

Репутация: 1
По умолчанию

когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
 

  #236  
Старый 23.03.2008, 01:03
FeraS
Постоянный
Регистрация: 20.01.2007
Сообщений: 705
Провел на форуме:
5381835

Репутация: 1329


Отправить сообщение для FeraS с помощью ICQ
По умолчанию

Remiznik
Залогиниться под меил и пасс первого юзера, тоже самое
 

  #237  
Старый 23.03.2008, 01:10
Remiznik
Новичок
Регистрация: 22.08.2003
Сообщений: 4
Провел на форуме:
18534

Репутация: 1
По умолчанию

я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
 

  #238  
Старый 23.03.2008, 02:07
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию

Цитата:
Сообщение от Remiznik  
когда была шумиха с тем что народ удаляют мне подвесили сообщение что анкета содержит неверную инфу и когда её я исправлю нужно отправить сообщение админам
вот сцилка http://vkontakte.ru/admin.php?act=fixed&wid= незнаю может кому поможет попасть в админку а это было бы уже интерестно !
ну так сразу в админку не попадёшь, а вот посмотреть на инки можно

Цитата:
Сообщение от Remiznik  
я вот что думаю .... админы же на сайте тоже пользователи ..значи у их анкет есть какоето разрешение к админской страничке ....если узнать то можно попробовать выбить права админа !
правильно мыслишь))
 

  #239  
Старый 23.03.2008, 02:31
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме:
836479

Репутация: 135
По умолчанию

"какое-то разрешение" висит в базе
 

  #240  
Старый 23.03.2008, 02:47
zero_ring
Новичок
Регистрация: 21.08.2006
Сообщений: 0
Провел на форуме:
47770

Репутация: 0
По умолчанию

Я думаю, что структура следующая:
скрипт проверяет, помечен ли в БД твой ид как админский. Если да, то тебе разрешается доступ в админку, скорее всего и ссылка в админку прям на странице появляется... Но в этой админке наверняка доступ открыть к крайне ограниченному набору ф-ий...
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баги, баги... Mobile Уязвимости 6 01.03.2006 21:57
Баги на сайте крупного Интернет-провайдера России... Jenizix Разное - Покупка, продажа, обмен 0 06.02.2006 03:31
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54
Помогите найти некоторые программы... PEPSICOLA Болталка 5 25.12.2004 19:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ