SoftoRooM LifeRooM Whois RSS GZip WAP Поиск Правила Помощь Disclaimer
Твой софтовый форумТвой софтовый форумТвой софтовый форумТвой софтовый форум

Здравствуйте Гость ( Вход | Регистрация )

Перед созданием темы ознакомиться!


 
post 7.06.2006 - 10:52
Отправлено #1
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




Перед созданием темы:
а) Поищите её на форуме;
б) Ознакомьтесь с тем, каким образом задавать вопросы на тематических форумах:
http://ln.com.ua/~openxs/articles/smart-questions-ru.html
в) Прочтите faq из аттача.

Твой софтовый форум

FAQ взят с Хакер.ru


Сообщение отредактировал delay(0) - 8.04.2008 - 8:22
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

Reply to this topicStart new topicStart Poll
Ответов(20 - 29)
 
post 19.09.2007 - 21:18
Отправлено #21
tihon2007



Unregistered


Профиль












Короче весь взлом идёт через пользователя созданого и присвоения ему прав там разных?


========================
Читай что я написал выше. Внимательно читай. Гражданин
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 21:19
Отправлено #22
Love.sys



Коксохим
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 1.340
Регистрация: 23.08.2005
Из: Подольск
Пользователь №: 12.345


Респектов: 186
-----X----




Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 21:23
Отправлено #23
tihon2007



Unregistered


Профиль












А как в код залезть в сам?
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 21:25
Отправлено #24
Love.sys



Коксохим
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 1.340
Регистрация: 23.08.2005
Из: Подольск
Пользователь №: 12.345


Респектов: 186
-----X----




Цитата | Quote
А как в код залезть в сам?
в какой нифиг код? ты издеваешься?
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 21:29
Отправлено #25
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




Гражданин, да ты хэккер %)
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 21:35
Отправлено #26
tihon2007



Unregistered


Профиль












Неа...я учуст пока что )

Добавлено:

А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 21:37
Отправлено #27
e.m.e.



Специалист
****

Профиль
Группа: Пользователи
Сообщений: 522
Регистрация: 21.06.2006
Из: Ground Zero
Пользователь №: 182.544


Респектов: 34
-----X----


Предупреждений:   0


Цитата | Quote(Гражданин @ 19.09.2007 - 21:16)
Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)
*



а как тебя поймать?
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 21:58
Отправлено #28
de1ay



Cardable Unit
[SoftoRooMTeaM] Group Icon

Профиль
Группа: СуперМодераторы
Сообщений: 3.840
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 610
-----XXXX-




Цитата | Quote(e.m.e. @ 19.09.2007 - 21:34)
а как тебя поймать?
*


Посмотреть логи в админке, если он там был, иногда проверять список администраторов.
Цитата | Quote(tihon2007 @ 19.09.2007 - 21:32)
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
*


Скачай в конце концов faq, ещё один подобный пост и минусую.
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 19.09.2007 - 22:14
Отправлено #29
Love.sys



Коксохим
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 1.340
Регистрация: 23.08.2005
Из: Подольск
Пользователь №: 12.345


Респектов: 186
-----X----




Цитата | Quote
а как тебя поймать?
проверить 65 тысяч юзеров )))
а логи в админки только кекс не сотрёт за собой)))
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 21.09.2007 - 1:02
Отправлено #30
-=$eReG@=-



Опытный юзверь
**

Профиль
Группа: Пользователи
Сообщений: 106
Регистрация: 28.03.2007
Из: Киев
Пользователь №: 363.984


Респектов: 13
-----X----


Предупреждений:  


Цитата | Quote
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
хотел бы я такую прогу, но её даже в принципе написать невозможно. Да и хакером ты точно не станешь, если всё за тебя проги чужие делать будут. Самому, товарищ, всё самому...
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post


Reply to this topicTopic OptionsStart new topic
 


  Яндекс цитирование   Rambler's Top100
LITE - версия | WAP - версия