HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Получил доступ к админ панели на форуме phpBB, пароль админа не известен. Вопрос..
  #1  
Старый 26.04.2005, 23:09
webster
Новичок
Регистрация: 25.04.2005
Сообщений: 3
С нами: 11076056

Репутация: 0
Question Получил доступ к админ панели на форуме phpBB, пароль админа не известен. Вопрос..

Сделал все как надо, получил доступ к админ панели на форуме, скачал БД, выдрал хеши юзеров...Но админовский пасс я думаю буду брутфорсить прогой md5inside еще пару месяцев ) а он как раз мне и нужен. Есть ли какой нибудь другой способ узнать пароли? или получить доступ к управлению сайтом??
Вот его хеш: vinipuh:da449639567c192fc421983477767bb5
 

  #2  
Старый 27.04.2005, 00:29
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
С нами: 11088938

Репутация: 5
По умолчанию

а вот кстати, параллельный вопрос, сколько в среднем подбирается коллизия строки через passwordsPro (или md5inside)??
час, день, год??
 

  #3  
Старый 27.04.2005, 17:29
OLIVER
Познающий
Регистрация: 05.02.2005
Сообщений: 73
С нами: 11188499

Репутация: 5
По умолчанию

webster
темка обсуждалась http://forum.antichat.ru/showthread.php?t=5585
там вроде много чё понаписали, выводы:
купи журнал ХАКЕР с KEZ в главной роли, иль пользуйся эксплоитами благо они в инете есть (вот только работают ли?)

BNF
Помоему можно было бы и отдельную темку збацать...
 

  #4  
Старый 27.04.2005, 18:06
Fan
Новичок
Регистрация: 11.04.2005
Сообщений: 7
С нами: 11095706

Репутация: 3
По умолчанию

да, есть.
ты сдампил бд. открываешь ее любым текстовым редактором ищешь админ-юзера и его хеш. заменяешь его хеш на свой. далее заходишь в админ-панель своего форума и делаешь "Восстановление БД" (вроде так называется). В качесве резервной бд ставишь свою отредактированную.
 

  #5  
Старый 27.04.2005, 18:06
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
С нами: 11135481

Репутация: 2
По умолчанию

Все зависит от того, как перебирать. Я спец прогами не пользуюсь, писал свою. Так там сложность будет зависить от количества символов (например, только цыфры, буквы и т.п.), а так же от глубины перебора (длинны строки).
И нет гарантии, что вообще удастся подобрать пароль. К примеру, пароль цифровой, а я начал перебирать только буквы, или в пароле есть большие буквы, а я работаю только с маленькими и цифрами.
 

  #6  
Старый 27.04.2005, 18:08
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
С нами: 11135481

Репутация: 2
По умолчанию

ну так ты поменяешь просто свой пароль на пароль того админа, но не узнаешь его
 

  #7  
Старый 27.04.2005, 18:49
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
С нами: 11517446

Репутация: 2258


По умолчанию

Цитата:
Сообщение от hacsoft  
ну так ты поменяешь просто свой пароль на пароль того админа, но не узнаешь его
ну а тебе какая разница?будешь знать новый пасс
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #8  
Старый 27.04.2005, 18:38
KEZ
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию

ищи phpbb code injection сплойт для захвата сайта
 

  #9  
Старый 27.04.2005, 21:32
webster
Новичок
Регистрация: 25.04.2005
Сообщений: 3
С нами: 11076056

Репутация: 0
По умолчанию

Цитата:
Сообщение от KEZ  
ищи phpbb code injection сплойт для захвата сайта
Вот это??
http://www.securityfocus.com/archive/1/393202?ref=rss
только я тут понимаю пару первых строк )
прийдется кодить на с++, а я не умею (
 

  #10  
Старый 27.04.2005, 21:59
webster
Новичок
Регистрация: 25.04.2005
Сообщений: 3
С нами: 11076056

Репутация: 0
По умолчанию

А с хешем его никто помочь не может?? а то у меня всего три словаря есть...
vinipuh:da449639567c192fc421983477767bb5
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Получил админку на форуме, залил шелл. Возможно ли получить Ftp доступ? barrabek Уязвимости CMS / форумов 4 06.01.2006 11:14
получил доступ к папкам на phpBb...что дальше злюка Уязвимости CMS / форумов 1 10.12.2005 18:57
Как загрузить в папку форума, файл *.php, если я админ на форуме PhpBB 2.0.13? dyx Уязвимости CMS / форумов 1 05.04.2005 11:29
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Уязвимости CMS / форумов 2 26.01.2005 07:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.