Твой софтовый форум > Тематические форумы > Хак! Ломать не строить - это уметь надо

Перед созданием темы ознакомиться!

Дата публикации: 01.07.2008 - 13:53
Pages: 1, 2, 3
tihon2007
Короче весь взлом идёт через пользователя созданого и присвоения ему прав там разных?


=====
Читай что я написал выше. Внимательно читай. Гражданин
Love.sys
Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)
tihon2007
А как в код залезть в сам?
Love.sys
Цитата | Quote
А как в код залезть в сам?
в какой нифиг код? ты издеваешься?
de1ay
Гражданин, да ты хэккер %)
tihon2007
Неа...я учуст пока что )

Добавлено:

А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
e.m.e.
Цитата | Quote(Гражданин @ 19.09.2007 - 21:16)
Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)
*



а как тебя поймать?
de1ay
Цитата | Quote(e.m.e. @ 19.09.2007 - 21:34)
а как тебя поймать?
*


Посмотреть логи в админке, если он там был, иногда проверять список администраторов.
Цитата | Quote(tihon2007 @ 19.09.2007 - 21:32)
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
*


Скачай в конце концов faq, ещё один подобный пост и минусую.
Love.sys
Цитата | Quote
а как тебя поймать?
проверить 65 тысяч юзеров )))
а логи в админки только кекс не сотрёт за собой)))
-=$eReG@=-
Цитата | Quote
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
хотел бы я такую прогу, но её даже в принципе написать невозможно. Да и хакером ты точно не станешь, если всё за тебя проги чужие делать будут. Самому, товарищ, всё самому...
Pages: 1, 2, 3


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Перед созданием темы ознакомиться!
SoftoRooM © 2004-2024