Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Вопрос по IPB (https://forum.antichat.xyz/showthread.php?t=429866)

sysjuk 04.09.2015 17:47

Добрый день форумчане, возник очень интересный на мой взгляд вопрос, допустим.

Есть sql иньекция на соседнем сайте, нашел бд этого форума, но вот ведь не задача, я не осилил расшифровку хеша, но в ипб есть замечательная функция восстановления пароля, то-есть если подставить значения которые были отправлены на email то сможем восстановить пароль от аккаунта.

Вопрос на засыпку, где хранятся именно эти данные которые нужно подставить в адресной строке. За каждый ответ благодарен, помидорами не кидаться, вроде искал ничего толкового не нашел.

user6334 05.09.2015 20:13

Хеш в ipb не надо расшифровать, его надо в куки подставлять

sysjuk 05.09.2015 22:25

Цитата:

Сообщение от user6334

Хеш в ipb не надо расшифровать, его надо в куки подставлять

Вы не поняли наверное меня, мне нужно восстановить пароль допустим от аккаунта админа, я ввожу его данные и ему отправляется письмо на почту, там есть данные для восстановления, интересует где они хранятся в базе, в каком столбце, хотелось бы их вырвать просто подставить и зайти под админом.

Но за ответ ваш я благодарю.

user6334 06.09.2015 09:25

Может вы меня не поняли? Поставьте куки и зайдите как админ

sysjuk 06.09.2015 12:52

Цитата:

Сообщение от user6334

Может вы меня не поняли? Поставьте куки и зайдите как админ

Но до админки я же не доберусь там авторизация по паролю идет или я не прав?

user6334 06.09.2015 13:14

Так вам аккаунт админа нужен или доступ в админку? И какой вы тогда хеш нашли, от аккаунта админа или от админки?

sysjuk 06.09.2015 13:54

Хеш я вытянул из базы данных, но расшифровать не кто не смог.

Доступ нужен в админку, что бы залить shell.

user6334 06.09.2015 20:57

Понятно, что из базы данных, вот я и спрашиваю какой, а вы видимо не понимаете, что есть логин на сайт, а есть логин в админку, или как? Вы ее хоть нашли? И еще: файловые права вы в скуле проверяли, перед тем как в админку ломиться?

YTPRORU 27.09.2015 17:07

Цитата:

Сообщение от user6334

Хеш в ipb не надо расшифровать, его надо в куки подставлять

В вашем сообщении речь про хеш аккаунта или админки?

Или это актуально в обоих случаях?

user6334 28.09.2015 08:32

про аккаунт, а админка бывает привязанной к аккаунту. Либо если есть отдельная админка, то там скорее всего сессии создаются, так что в куки хеш не заноситься


Время: 13:13