HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.07.2015, 01:57
feskolech
Новичок
Регистрация: 19.07.2015
Сообщений: 5
Провел на форуме:
1538

Репутация: 0
По умолчанию

Всем привет, есть доступ к админке IPB 4.3.7

Нужно получить пароль от первого админа( у меня только от второго), либо как то сделать так, чтобы при каждой авторизации данные отсылались куда либо, или же сохранялись в файле..
 
Ответить с цитированием

  #2  
Старый 21.07.2015, 12:54
Logan22
Познающий
Регистрация: 11.09.2009
Сообщений: 34
Провел на форуме:
102243

Репутация: 8
По умолчанию

Доступа в админку на IPB достаточно чтоб залить шелл.

Дальше найди файл обработки авторации (уже не помню как называется), в файле найди POST данные ещё до обработки функцией хэширования пароля.

Далее сделай запись в файл.

http://us1.php.net/manual/ru/functio...t-contents.php
 
Ответить с цитированием

  #3  
Старый 21.07.2015, 14:10
feskolech
Новичок
Регистрация: 19.07.2015
Сообщений: 5
Провел на форуме:
1538

Репутация: 0
По умолчанию

Цитата:
Сообщение от Logan22  

Доступа в админку на IPB достаточно чтоб залить шелл.
Дальше найди файл обработки авторации (уже не помню как называется), в файле найди POST данные ещё до обработки функцией хэширования пароля.
Далее сделай запись в файл.
http://us1.php.net/manual/ru/functio...t-contents.php
Забыл уточнить, я плохо в этом разбираюсь)

Все способы с ачата перепробовал, не хотело..
 
Ответить с цитированием

  #4  
Старый 22.07.2015, 00:25
Logan22
Познающий
Регистрация: 11.09.2009
Сообщений: 34
Провел на форуме:
102243

Репутация: 8
По умолчанию

Цитата:
Сообщение от feskolech  

Забыл уточнить, я плохо в этом разбираюсь)
Все способы с ачата перепробовал, не хотело..
Никто рассказывать не будет о дырках IPB, так как чем больше о них будут знать тем выше вероятность что такую дырочку устранят.

Однако знаю на 100%, что на ачате в одной старой теме описана дырка которая работает и сегодня в IPB.

Могу порекомендовать два варианта.

1. Найти способ и сделать как было описано выше.

2. На сколько помню в IPB можно сделать дамп таблиц БД, так вот делаем дамп, ищем в бд хэш и соль админа нужного , далее брутим хэш.

В обоих случаях можно добиться нужного результата.
 
Ответить с цитированием

  #5  
Старый 22.07.2015, 00:26
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.