HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросы по форуму Web Wiz
  #1  
Старый 24.12.2004, 01:23
SnakeR
Новичок
Регистрация: 24.12.2004
Сообщений: 2
С нами: 11251763

Репутация: 0
По умолчанию Вопросы по форуму Web Wiz

Смотрел ваше видео по взлому этого форума. Если несколько вопросов:
1.Чем зашифрованы пароли (sha-1 ?)
2.Лучше подбирать по словарю или брутфорсом?
3.Можно ли подставить значение хэша вместо пароля?

заранее благодарен.
 
Ответить с цитированием

  #2  
Старый 24.12.2004, 13:29
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами: 12604706

Репутация: 0


По умолчанию

1)Мне кажется что это MD5 только с какойто примочкой, плюс salt.
3)Идентификация в форуме идет по User_Code, который передается в куках. При подстановке этого значения, система будет тебя принимать за данного юзера.
 
Ответить с цитированием

  #3  
Старый 24.12.2004, 13:52
SnakeR
Новичок
Регистрация: 24.12.2004
Сообщений: 2
С нами: 11251763

Репутация: 0
По умолчанию

Algol

a можно пример подстановки, мне не совсем ясно куда имено нужно подставлять это значение. В командной строке Fid= *** или нет?
 
Ответить с цитированием

  #4  
Старый 08.01.2005, 05:34
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

Цитата:
Сообщение от SnakeR  
Смотрел ваше видео по взлому этого форума. Если несколько вопросов:
1.Чем зашифрованы пароли (sha-1 ?)
2.Лучше подбирать по словарю или брутфорсом?
3.Можно ли подставить значение хэша вместо пароля?

заранее благодарен.
1. Пасы абсолютно ни4ем не зашифрованы, они всеголишь хешированы алгоритмом SHA1. (Это не МД5, а более стойкий 160-битный аглоритм)
2. А это зависит от тупости админа, если он ламобот - то можно и по словарю подбирать...
3.хз =(

Последний раз редактировалось ProTeuS; 08.01.2005 в 05:37..
 
Ответить с цитированием

  #5  
Старый 08.01.2005, 05:53
kyzmi4
Участник форума
Регистрация: 19.07.2004
Сообщений: 135
С нами: 11478626

Репутация: 112
По умолчанию

в КУКисы посдтавлять
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Общие вопросы по взлому форумов... Lowerewol Уязвимости CMS / форумов 61 28.01.2009 13:32
Как убрать секретные вопросы? *Van* Skype, IRC, ICQ, Jabber и другие IM 5 02.10.2005 01:02
taultunleashed.com кто-то имеет к форуму платный доступ ? -SX- Разное - Покупка, продажа, обмен 0 28.07.2005 18:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...