( Вход | Регистрация | Поиск )

Перед созданием темы ознакомиться!, Хак! Ломать не строить - это уметь надо
Дата обновления: 01.07.2008 - 13:53, перейти к новому сообщению

·de1ay
Группа: Наши Люди

Сообщений: 4.437
Перед созданием темы:
а) Поищите её на форуме;
б) Ознакомьтесь с тем, каким образом задавать вопросы на тематических форумах:
http://ln.com.ua/~ope...stions-ru.html
в) Прочтите faq из аттача.

Твой софтовый форум

FAQ взят с Хакер.ru



Ответов(20 - 29)

tihon2007

Короче весь взлом идёт через пользователя созданого и присвоения ему прав там разных?


=====
Читай что я написал выше. Внимательно читай. Гражданин


·Love.sys
Группа: Наши Люди

Сообщений: 1.341
Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)


tihon2007

А как в код залезть в сам?


·Love.sys
Группа: Наши Люди

Сообщений: 1.341
Цитата | Quote
А как в код залезть в сам?
в какой нифиг код? ты издеваешься?


·de1ay
Группа: Наши Люди

Сообщений: 4.437
Гражданин, да ты хэккер %)


tihon2007

Неа...я учуст пока что )

Добавлено:

А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?


·e.m.e.
Группа: Пользователи

Сообщений: 676
Цитата | Quote(Гражданин @ 19.09.2007 - 21:16)
Цитата | Quote
Это что такое?
ну это фича, которой я несколько раз пользовался, что бы не палится на одном из форумов, получив права админа (там IPB был), в админке, на вкладке sql, "tools" помойму в таблице ipb_member нашёл своего юзера (только что зареганного) по id номеру (смотрится на самом форуме в профеле) и вписал параметр advanced_group=4 (это группа админов), в итоге я имею юзера со статусом юзер, юзерской иконкой и юзерским шрифтом ника, но админскими правами (что позволяет мне зыреть очень для меня важные приват разделы того форума, неограниченный аттач, админка, правка любых тем и сообщений(это палевно), чтение удалённых тем и т.д.)



а как тебя поймать?



·de1ay
Группа: Наши Люди

Сообщений: 4.437
Цитата | Quote(e.m.e. @ 19.09.2007 - 21:34)
а как тебя поймать?


Посмотреть логи в админке, если он там был, иногда проверять список администраторов.
Цитата | Quote(tihon2007 @ 19.09.2007 - 21:32)
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?


Скачай в конце концов faq, ещё один подобный пост и минусую.



·Love.sys
Группа: Наши Люди

Сообщений: 1.341
Цитата | Quote
а как тебя поймать?
проверить 65 тысяч юзеров )))
а логи в админки только кекс не сотрёт за собой)))


·-=$eReG@=-
Группа: Пользователи

Сообщений: 112
Цитата | Quote
А дырки в коде надо с помощью сплойтов находить...или проги есть какие-нить..или самому рыться?
хотел бы я такую прогу, но её даже в принципе написать невозможно. Да и хакером ты точно не станешь, если всё за тебя проги чужие делать будут. Самому, товарищ, всё самому...