HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 12.10.2006, 19:50
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
С нами: 10307292

Репутация: 20
По умолчанию

При использовании сплоита я получаю ник и хеш... (Что опять брут??)
 
Ответить с цитированием

  #32  
Старый 12.10.2006, 20:00
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
С нами: 10506400

Репутация: 97
По умолчанию

Угу. А потом под админом моно уже и шелл залить если получится.
 
Ответить с цитированием

  #33  
Старый 12.10.2006, 20:13
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
С нами: 10307292

Репутация: 20
По умолчанию

Но там еще айпишник дают, сесион-ид и т.д нах это.
У ИПБ есть соль, ее тоже подключать к хешу для перебора наскока я понимаю?

Офтоп небольшой к пасвордпро есть кряк?

Последний раз редактировалось Bs_Ru; 12.10.2006 в 20:15..
 
Ответить с цитированием

  #34  
Старый 12.10.2006, 20:27
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
С нами: 10506400

Репутация: 97
По умолчанию

0879TPZXGzTj1+o5MwHs18+XbBHOBY
DNNKQQ0l0eHnpEjiUffhhG7CcgTYRPT1
WNZfcmFEsMTJ9UbMA1VsQv8AR5pQF7
xvV2mvCyzGDnuZwwDi7L51ttb+iyXWV
RKyHlktpVCKz3KxH1PqfnyIpC8A gh21h
DXSV5ISqd5wdvCZRI=

Это всё запихни в файл PasswordsPro.key в папку с PasswordsPro.


Да, для перебора надо соль ещё вписывать. Можно сессию перехватить если только она сохранилась ещё в БД.
 
Ответить с цитированием

  #35  
Старый 12.10.2006, 20:46
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
С нами: 10307292

Репутация: 20
По умолчанию

Цитата:
0879TPZXGzTj1+o5MwHs18+XbBHOBY
DNNKQQ0l0eHnpEjiUffhhG7CcgTYRPT1
WNZfcmFEsMTJ9UbMA1VsQv8AR5pQF7
xvV2mvCyzGDnuZwwDi7L51ttb+iyXWV
RKyHlktpVCKz3KxH1PqfnyIpC8A gh21h
DXSV5ISqd5wdvCZRI=
Ни помогло (
 
Ответить с цитированием

  #36  
Старый 12.10.2006, 21:24
foOzY
Познающий
Регистрация: 07.09.2006
Сообщений: 45
С нами: 10354888

Репутация: 3
По умолчанию

а скажите как узнать пароль БД и имя БД и пароль юзера сети))
 
Ответить с цитированием

  #37  
Старый 12.10.2006, 21:40
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
С нами: 10506400

Репутация: 97
По умолчанию

Гы. Поподробнее распиши ситуацию для начала.
 
Ответить с цитированием

  #38  
Старый 12.10.2006, 21:42
foOzY
Познающий
Регистрация: 07.09.2006
Сообщений: 45
С нами: 10354888

Репутация: 3
По умолчанию

Есть База данных))
Есть сеть.
Есть форум.
Есть желание хакнуть форум))
Мне нужно узнать каким нить способом имя и пароль БД
И оч хочу у одного человека узнать пароль. Он на форуме в сети.
 
Ответить с цитированием

  #39  
Старый 12.10.2006, 21:53
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
С нами: 10506400

Репутация: 97
По умолчанию

Так как ты спросил это в ветке "Вопрос о взломе форума IPB 2.x.x", то юзай сплоит от RST, тырь хэш с солью админские, заливай шелл, смотри конфиг форума. Так же слив таблицы юзерских солей и хэшей ищи там хэш и соль нужного тебе человека, расшифровывай ))
 
Ответить с цитированием

  #40  
Старый 12.10.2006, 21:58
foOzY
Познающий
Регистрация: 07.09.2006
Сообщений: 45
С нами: 10354888

Репутация: 3
По умолчанию

Мля, я первый раз в жизни вижу "соль" в взломе форума.
Можно фообще по пунктам. ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
форумные движки: обзор и обсуждение nerezus ПО для Web разработчика 61 29.04.2010 10:08
Вопрос о взломе форума. Albertos Уязвимости CMS / форумов 17 30.10.2005 04:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.