Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Hackear Fórum (dúvida)

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Hackear Fórum (dúvida)

    Acabei de me registrar, pois estou um pouco curioso e com dúvidas a respeito do que me aconteceu.
    Eu estava registrado em blog do forumeiros.com e havia esquecido meu usuário, então entrei no "Fale conosco" do fórum, em menos de 2 minutos o Admin me enviou o meu nome de usuário, porém ele estava linkado, logo cliquei nele, e fui para uma página do forumeiros, que era uma página de editar o perfil, até aí achei normal, depois fui para o fórum e percebi que já estava logado, porém quando vi era a conta do admin, aí eu entrei em um tópico e vi que podia deletar o tópico e as mensagens dele. Cliquei em usuário e também tinha a opção de banir e editar o perfil do usuário. Ai eu sai da conta e cliquei no link do email de novo, porém ação negada, já não tinha permissão para entrar naquela página do forumeiros.

    Agora queria saber como que isso aconteceu...
    Agradeço a todos.

  • Font Size
    #2
    Acabei de me registrar, pois estou um pouco curioso e com dúvidas a respeito do que me aconteceu.
    Eu estava registrado em blog do forumeiros.com e havia esquecido meu usuário, então entrei no "Fale conosco" do fórum, em menos de 2 minutos o Admin me enviou o meu nome de usuário, porém ele estava linkado, logo cliquei nele, e fui para uma página do forumeiros, que era uma página de editar o perfil, até aí achei normal, depois fui para o fórum e percebi que já estava logado, porém quando vi era a conta do admin, aí eu entrei em um tópico e vi que podia deletar o tópico e as mensagens dele. Cliquei em usuário e também tinha a opção de banir e editar o perfil do usuário. Ai eu sai da conta e cliquei no link do email de novo, porém ação negada, já não tinha permissão para entrar naquela página do forumeiros.

    Agora queria saber como que isso aconteceu...
    Agradeço a todos.
    Ola meu querido

    Existem algumas respostas para esta sua duvida:

    A mais provavel , foi algum bug de cookies, que ao admin te mandar, ficaram vestigios da conexao pipe de cookies, assim vc se logando como admin, ele poderia ainda estar logado no momento em que vc percebeu que isto estaria acontecendo, lembrando que se isso ocorreu, torna-se um alvo razoavelmente exploravel, contando que conseguiu admin por uma simples falha de cookie.

    Casoo seja isto mesmo, nao fica dificil explorar o forum.

    Abraço.
    n4sss@m4g1cl4b~#$I
    just this.

    Comment


    • Font Size
      #3
      Cookies? hum... Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
      Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



      Notify-list · Twitter · Blog

      Nova lei: Invadir computadores protegidos é crime.
      Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

      Comment

      X
      Working...
      X