Попробуй скачать сплоит с www.rst.void.ru
Он тебе выдаст хэш с какойто двойной зашифровкой.
Если с ним позаморачиваться то можно узнать хэш который легко расшифровывается в PasswordPro И уже с пасом можешь бороздить по админским просторам
я не совсем поняла? всмысле так я получу хеш пасса админа с солью? дык он у меня уже есть :-) бручу уже третьи сутки :-))) и очень сомневаюсь что расбручу. у меня немного другая заморочка- как поиметь доступ к админской панели без расшифрованого пасса )))))
извини я немного туплю, но что ты сказал? :-D вторую чать я поняла, что в 2.0.4 sqlиньекций нету, а вот что это такое - Exploit DO 2.0.4? это так експлойт называется? :-))) и если да, то чето я в поисковике ничего похожего найти пока немогу
извини я немного туплю, но что ты сказал? :-D вторую чать я поняла, что в 2.0.4 sqlиньекций нету, а вот что это такое - Exploit DO 2.0.4? это так експлойт называется? :-))) и если да, то чето я в поисковике ничего похожего найти пока немогу
ну хорошо. что то у меня досих пор ничего не получается. какие вообще есть варианты получения админки в форумах (неважно каких) без расшифрованого пасса?
ну хорошо. что то у меня досих пор ничего не получается. какие вообще есть варианты получения админки в форумах (неважно каких) без расшифрованого пасса?
Залить шелл на какой-нибудь простенький сайт на том-же серваке (узнать на domaindb.net), а от туда уже танцевать. Но это уже другая тема.
2Azazel
угу. спасибо. тогда уж удьте так любезны, если вдруг тут обсуждлось нечто подобное, киньте хоть название топика. потому что по поисковику тут я не нашла. а весь форум читать буду очень долго