HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как получить чужой пароль на форуме?
  #1  
Старый 12.02.2004, 01:06
Guest
Сообщений: n/a
С нами:

Репутация:
По умолчанию Как получить чужой пароль на форуме?

Как получить чужой пароль на форуме?
 
Ответить с цитированием

  #2  
Старый 12.02.2004, 09:21
k08a
Новичок
Регистрация: 11.02.2004
Сообщений: 1
С нами: 11707564

Репутация: 0
По умолчанию

Думаю за подробное описание я б и сам не мало денег дал
 
Ответить с цитированием

  #3  
Старый 17.05.2004, 19:38
fudge
Новичок
Регистрация: 17.05.2004
Сообщений: 1
С нами: 11568892

Репутация: 0
По умолчанию

отблакируйте моего персаназа fudge и дайте мне его обратно пишите на емаил broudjek@mail.ru или взломайте его и дай те мне его порол.
 
Ответить с цитированием

  #4  
Старый 30.07.2004, 12:55
Copyright_2000
Новичок
Регистрация: 30.07.2004
Сообщений: 9
С нами: 11462809

Репутация: 0
По умолчанию

Z40E05ED857G3  
 
Ответить с цитированием

  #5  
Старый 31.07.2004, 19:04
-=FeliX][ax0r=-
Новичок
Регистрация: 31.07.2004
Сообщений: 8
С нами: 11460925

Репутация: 0
По умолчанию

иногда пароль можно отгадать методом перебора, по спецальной проге
 
Ответить с цитированием

  #6  
Старый 04.08.2004, 17:43
bertgold
Новичок
Регистрация: 04.08.2004
Сообщений: 1
С нами: 11455413

Репутация: 0
По умолчанию

А что за програмка?
 
Ответить с цитированием

  #7  
Старый 07.08.2004, 09:30
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
С нами: 11540434

Репутация: 82
По умолчанию

в любом случае
сейчас все хранится в БД, а пароли еще и хэшируются

один из способов это взломать сайт (php-injection или еще что-то типо того) или сайт лежащий на томже хостинге в надежде того, что админ разрешит лазить по всему винту

после сливания таблици юзеров попробовать подобрать пароли использую md5insaid (словарем или перебором)

чем мощьнее словарь тем лучше (у меня например 150 327 865 байт ) и ябы не отказался его пополнить

если не получилось подобрать пароли, но есть доступ к редактированию php файлов на сайте, тогда можно поставить снифер на форму входа в форум, так чтобы когда юзер входил в форум его логин и нормальный пароль скидывались в лог
 
Ответить с цитированием

  #8  
Старый 07.08.2004, 14:37
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
С нами: 11893346

Репутация: 45


По умолчанию

Тогда нужно еще вдобавок поставить скрипт для удаления кукисов с диска юзеров ... А то долго можно ждать, пока он авторизируется =)

И вообще если есть доступ к редактированию php-файлов на сайте, то с форумом можно и не возится ...
 
Ответить с цитированием

  #9  
Старый 08.08.2004, 05:00
-=FeliX][ax0r=-
Новичок
Регистрация: 31.07.2004
Сообщений: 8
С нами: 11460925

Репутация: 0
По умолчанию

Пароль надо узнавать через соцеальную инженерию или обманом
 
Ответить с цитированием

  #10  
Старый 08.08.2004, 13:27
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

Хороший вариант: послать в личную почту письмо, зараженное скриптом. К примеру на YaBB не скрывается пароль. Можно получить его значение. А где-то можно и поменять. Где-то расшифровать хэш. Для получения одного пароля варианты пока еще есть
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! Уязвимости Mail-сервис 212 05.10.2020 00:02
Будни админа... Егорыч+++ Болталка 45 08.03.2008 19:10
Юмор: Кто сказал что у админов халявная работа? silveran Болталка 7 21.07.2007 02:37
Чем зашифрован пароль? >>ElvI$<< Криптография, расшифровка хешей 3 17.01.2005 23:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.