با سلام
در جهت تطبیق و سبک شدن انجمن تمام مطالب قبلی به قسمت بایگانی منتقل شده
و ازاین به بعد به طور کامل وتمام مطالب شما در موضوعات مشخص خود باقی می ماند.
توجه داشته باشید مطالب خود را با توجه به موضوع و تالار خود قرار دهید.

کد آهنگ

شکلک برای ارسال ها"کلیک کنید"

بازدید از تاپیک : 712
نمایش آدرس تاپیک
http://samen-bosh.ir/Forum/Post/657
اطلاعات نویسنده
محتوای پاسخ

ارسال ها
873
عضویت
12 /8 /1391
محل زندگی
بشرویه
سن
20
یاهو آی دی
پسند کرده
67
پسند شده
19

هک مدیریت از طریق لینک [i m g] ./?AdminRegUserEdit&admin&id="masod021"[/i m g]

جدید با این روش خیلی راحت مدیریت چت روم ها رو هک میکنند

توضیح : اگر در چت روم هیچ ادمین و مدیری وجود نداشته باشه با فرستادن لینک بالا به راحتی خودشون رو مدیر میکنن

حل باگ هک مدیریت از طریق لینک ?AdminRegUserEdit&admin&id=555

توضیح : فقط برای اونایی که میخوان بدون اپلود فایل ها فقط همون دو تا فایل رو اپدیت کنند

اول وارد AdminRegUserEdit.class.php شوید

کد زیر رو پیدا کرده

کد:
if ($_SESSION['etchat_'.$this->_prefix.'user_priv']=="admin"){

کد زیر رو بعد از کد بالا قرار بدید یعنی زیر کد بالا بزاریدش

کد:

// Checksum

if($_GET['cs4rue']!=$_SESSION['etchat_'.$this->_prefix.'CheckSum4RegUserEdit'] || !isset($_GET['cs4rue']) || !isset($_SESSION['etchat_'.$this->_prefix.'CheckSum4RegUserEdit'])){

echo "Dear Admin this User tried to fake you. ;-)";

return false;

}

وارد فایل AdminRegUserIndex.class.php شوید

کد زیر رو پیدا کرده

کد:

$print_sitemaker = $sitemakerObj->get();

کد زیر رو بعد از کد بالا قرار دهید

کد:

// Checksum

$_SESSION['etchat_'.$this->_prefix.'CheckSum4RegUserEdit'] = rand(1,999999999);

بعد از انجام تغییرات بالا

درجات کاربرا مدیرا و معاون ها و ادمین ها برای مثال ناظر این جوری هستش لینکش

کد:

| <a href=\"./?AdminRegUserEdit&mod&id=".$datasets[0]."\">mod</a> |

شما باید به صورت زیر تغییر بدید

کد:

| <a href=\"./?AdminRegUserEdit&mod&cs4rue=".$_SESSION['etchat_'.$this->_prefix.'CheckSum4RegUserEdit']."&id=".$datasets[0]."\">mod</a> |

امضای admin


سکوت و دیگر هیچ...

جمعه 18 مرداد 1392 - 21:55
نقل قول این ارسال در پاسخ
:: خرید آنلاین شارژ موبایل ::