day & night

Перед созданием темы ознакомиться!, Хак! Ломать не строить - это уметь надо
Дата обновления: , перейти к новому сообщению
icon13
#1
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Перед созданием темы:
а) Поищите её на форуме;
б) Ознакомьтесь с тем, каким образом задавать вопросы на тематических форумах:
http://ln.com.ua/~ope...stions-ru.html
в) Прочтите faq из аттача.

Твой софтовый форум

FAQ взят с Хакер.ru


Присоединённые файлы
Присоединённый файл  hack_faq.rar ( 55.23кб ) Кол-во скачиваний: 2200
User is offline
Go topGo end

Ответов(20 - 29)
19.09.2007 - 21:15
#21
tihon2007



Unregistered














Короче весь взлом идёт через пользователя созданого и присвоения ему прав там разных?


=====
Читай что я написал выше. Внимательно читай. Гражданин
Go topGo end
19.09.2007 - 21:16
#22
Love.sys



Коксохим
Group Icon

Группа: Наши Люди
Сообщений: 1.341
Регистрация: 23.08.2005
Пользователь №: 12.345


Респектов: 120
-----X----




Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)
User is offline
Go topGo end
19.09.2007 - 21:20
#23
tihon2007



Unregistered














А как в код залезть в сам?
Go topGo end
19.09.2007 - 21:22
#24
Love.sys



Коксохим
Group Icon

Группа: Наши Люди
Сообщений: 1.341
Регистрация: 23.08.2005
Пользователь №: 12.345


Респектов: 120
-----X----




Цитата | Quote
А как в код залезть в сам?
в какой нифиг код? ты издеваешься?
User is offline
Go topGo end
19.09.2007 - 21:26
#25
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Гражданин, да ты хэккер %)
User is offline
Go topGo end
19.09.2007 - 21:32
#26
tihon2007



Unregistered














Неа...я учуст пока что )

Добавлено:

А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
Go topGo end
icon8 19.09.2007 - 21:34
#27
e.m.e.



профи!
*****

Группа: Пользователи
Сообщений: 676
Регистрация: 21.06.2006
Из: staten island
Пользователь №: 182.544


Респектов: 34
-----X----


Предупреждений:


Цитата | Quote(Гражданин @ 19.09.2007 - 21:16)
Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)
*



а как тебя поймать?
User is offline
Go topGo end
19.09.2007 - 21:55
#28
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Цитата | Quote(e.m.e. @ 19.09.2007 - 21:34)
а как тебя поймать?
*


Посмотреть логи в админке, если он там был, иногда проверять список администраторов.
Цитата | Quote(tihon2007 @ 19.09.2007 - 21:32)
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
*


Скачай в конце концов faq, ещё один подобный пост и минусую.
User is offline
Go topGo end
19.09.2007 - 22:11
#29
Love.sys



Коксохим
Group Icon

Группа: Наши Люди
Сообщений: 1.341
Регистрация: 23.08.2005
Пользователь №: 12.345


Респектов: 120
-----X----




Цитата | Quote
а как тебя поймать?
проверить 65 тысяч юзеров )))
а логи в админки только кекс не сотрёт за собой)))
User is offline
Go topGo end
21.09.2007 - 0:59
#30
-=$eReG@=-



Опытный юзверь
**

Группа: Пользователи
Сообщений: 112
Регистрация: 28.03.2007
Из: Киев
Пользователь №: 363.984


Респектов: 12
-----X----


Предупреждений:


Цитата | Quote
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
хотел бы я такую прогу, но её даже в принципе написать невозможно. Да и хакером ты точно не станешь, если всё за тебя проги чужие делать будут. Самому, товарищ, всё самому...
User is offline
Go topGo end

Topic Options
Сейчас: 29.03.2024 - 12:00
Мобильная версия | Lite версия