logo
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

free-user
#1 Оставлено : 22 января 2009 г. 13:38:58(UTC)
free-user

Статус: Newbie

Группы: Registered
Зарегистрирован: 22.01.2009(UTC)
Сообщений: 2

Форум установлен в локальной сети. Забанили пользователя, но при этом есть полный доступ к каталогу, в котором находится форум (доступа к базе нет).
Вопрос заключается в следующем - нужно обойти бан :) Т.к. есть доступ к файлам, можно их править. Нужно минимум - доступ к форуму не зависимо от того забанен или нет (как я понимаю, нужно отключить проверку статус бана, но где это находится?). В идеале - получить доступ к модерке (не имея статуса модератора), чтобы можно было снимать бан, заодно банить обезумевшего модератора.

Что интересно - без авторизации можно читать форум, с авторизацией (когда забанили) - нет. Не правильно, имхо.
Admin
#2 Оставлено : 22 января 2009 г. 16:51:48(UTC)
Admin

Статус: Administration

Группы: Registered
Зарегистрирован: 12.09.2008(UTC)
Сообщений: 194

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
free-user написал:
Форум установлен в локальной сети. Забанили пользователя, но при этом есть полный доступ к каталогу, в котором находится форум (доступа к базе нет).
Вопрос заключается в следующем - нужно обойти бан :) Т.к. есть доступ к файлам, можно их править. Нужно минимум - доступ к форуму не зависимо от того забанен или нет (как я понимаю, нужно отключить проверку статус бана, но где это находится?). В идеале - получить доступ к модерке (не имея статуса модератора), чтобы можно было снимать бан, заодно банить обезумевшего модератора.

Что интересно - без авторизации можно читать форум, с авторизацией (когда забанили) - нет. Не правильно, имхо.
Вам проще всего не в форуме разбираться и искать код вызова проверки бана. Напишите ма-аленькое приложение, которое выполнит маленький запрос к базе, выставит нужные права и благополучно само себя удалит. Все, остальное от лукавого BigGrin
free-user
#3 Оставлено : 22 января 2009 г. 18:59:32(UTC)
free-user

Статус: Newbie

Группы: Registered
Зарегистрирован: 22.01.2009(UTC)
Сообщений: 2

Admin написал:
Вам проще всего не в форуме разбираться и искать код вызова проверки бана. Напишите ма-аленькое приложение, которое выполнит маленький запрос к базе, выставит нужные права и благополучно само себя удалит. Все, остальное от лукавого BigGrin

Благодарю за быстрый ответ :)
Проблема в том, что с asp.net я даже не на "вы", а на "а кто это?" :)
Не подскажете? :)
Admin
#4 Оставлено : 23 января 2009 г. 12:55:04(UTC)
Admin

Статус: Administration

Группы: Registered
Зарегистрирован: 12.09.2008(UTC)
Сообщений: 194

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
free-user написал:
Благодарю за быстрый ответ :)
Проблема в том, что с asp.net я даже не на "вы", а на "а кто это?" :)
Не подскажете? :)
Неа, не подскажу :) На память структуру базы не помню, а разбираться нет времени. Если хотите чего-то ломать и получать доступ то придется учиться ;) Вам нужно прочитать о том как выполнять команды SQL ASP.NET и посмотреть структуру базы, чтобы составить правильную команду. Читайте rsdn.ru, sql.ru, forum.yetanotherforum.net.
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.

Форум YAF | YAF © 2003-2012, Yet Another Forum.NET
Страница сгенерирована за 0.167 секунды.