HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 03.04.2006, 01:30
=Be$=
Постоянный
Регистрация: 21.01.2006
Сообщений: 310
С нами: 10685126

Репутация: 237
По умолчанию

Цитата:
Сообщение от Sergeyxl  
переставляю в папке C:\Documents and Settings\..........\Cookies ищю там этот фаил с сайтом и меняю там id и pass_hash и никого продвижения
Расшифруй их.
 

  #12  
Старый 03.04.2006, 01:36
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
С нами: 10686686

Репутация: 447
По умолчанию

=Be$=
как их расшифровывать ты можешь это зделать?
 

  #13  
Старый 03.04.2006, 02:46
offline
Новичок
Регистрация: 16.05.2005
Сообщений: 20
С нами: 11045905

Репутация: 0
По умолчанию

план таков.
1) ставишь оперу.
если ставить неоткуда/несчего/влом качаешь прогу iecookiesview весит копейки.
2) разбираешься со структурой самой куки что бы понимать что подставлять вместо старого юзер-айди и что вместо пасс-хэш.
3) подменяешь куки с помощью оперы в меню либо спомощью софтины для ие.
в опере достаточно сделать рефреш в эксплорере надо будет открыть новове окно и вбить ссылку туда, рефреш не катит.
4) если все предыдущие действия не увенчались успехом можешь конечно попробывать расшифровать пасс.
необходимые условия для расшифровки пасса:
1-ты справился со вторым пунктом. т.е. смог понять где в куке пасс-хэш и что расшифровывать надо именно его.
2-ты смотришь че за алгоритм шифрования (почти все форумные движки юзают md5 или md5+salt)
3-потом смотришь на то с чего ты спер куки и по версии того откуда ты их спер пытаешься определить нужна ли тебе соль. если она тебе нужна то пытайся ее тоже слить.
4-если соль не получить а она точно есть расшифровка не лучший путь к достижению цели.
5-обзаводишься прогами типа passwordpro либо md5inside (нужны они нам для расшифровки)
6-далее пытаешься расшифровать.
7-при идеальном стечении обстоятельств ты расшифруешь пасс и узнав из куки айди юзера а по нему его ник сможешь зайти под его аккаунтом.
5) если ничего из этого не прокатило или просто влом выложи сюда хотя бы эту куку или просто забей на это дело.

З.Ы. A110ut спасибо за ссылку, узнал для себя много нового )))

Последний раз редактировалось offline; 03.04.2006 в 02:50..
 

  #14  
Старый 03.04.2006, 22:21
1SeTh
Участник форума
Регистрация: 17.02.2006
Сообщений: 189
С нами: 10646246

Репутация: 34
По умолчанию

Я непонял слово "соль" В каком смысле?
 

  #15  
Старый 03.04.2006, 22:38
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
С нами: 10787308

Репутация: 409
По умолчанию

Цитата:
Сообщение от Sadden  
Я непонял слово "соль" В каком смысле?
http://forum.antichat.ru/thread16574.html

здесь понятно написано для чего нужна salt
 

  #16  
Старый 03.04.2006, 22:41
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Цитата:
Я непонял слово "соль" В каком смысле?
В поиск. По причине тупизны учасников дискусии(не всех) тема - закрыта!
Поблагодарим Азазеля за своевременное удаление мата =)
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Как на perl в сокетах, ip Отправителя Подменить faust45 PHP 6 08.03.2006 02:20
Не получаеться подменить куки для форума PhpBB 2.0.17 Astro Уязвимости CMS / форумов 10 21.02.2006 23:01
Вопрос про ikonboard 2.1.9 (Как передать снифферу данные и куки пользователя ) Toshik Уязвимости CMS / форумов 3 18.08.2004 17:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.