HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.03.2006, 13:00
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
С нами: 11087066

Репутация: 561


По умолчанию

Нет не сойдёт. Потому что у тебя просят пароль, а не хэш. Если ты утащил хэш адимина сниффером, то рано или поздно ты утащишь и хэш этого пароля в закрытый раздел. Наврядли он будет сложный.

--> извините но я немного новичок можно по подробнее?? плиzZZZZZZZZ
Если ты новичёк, то почитай четыре закреплённых темы в этом разделе. Они созданы специально для новичков. Думаю много станет ясно.
__________________
Full DNS report
 
Ответить с цитированием

  #12  
Старый 15.03.2006, 13:16
Xxor
Познающий
Регистрация: 24.01.2006
Сообщений: 33
С нами: 10680926

Репутация: 10
По умолчанию

а если сохранить страницу на винт и всобачить хеш?
 
Ответить с цитированием

  #13  
Старый 15.03.2006, 13:18
Xxor
Познающий
Регистрация: 24.01.2006
Сообщений: 33
С нами: 10680926

Репутация: 10
По умолчанию

--->утащишь и хэш этого пароля в закрытый раздел

как? там отдельная страница аутефикацыи!!
 
Ответить с цитированием

  #14  
Старый 15.03.2006, 13:33
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Цитата:
Сообщение от SAflex  
а если сохранить страницу на винт и всобачить хеш?
И толк ? ты вообще не знаком со структурой форумов и алгоритмами хеширования почитай пару статей лучше на античате и всё поймеш здесь гдето была статья про хеширование в форумах.... и про взлом форумов посмотри видео !

И ТЕБЕ РУСКИМ ЯЗЫКОМ СКАЗАЛИ БЕЗ ПАСА В АДМИНКУ НИКАК !
 
Ответить с цитированием

  #15  
Старый 20.03.2006, 09:37
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
С нами: 10733436

Репутация: 5
По умолчанию

Кстати могу предложить такой вариант стыривания базы (у меня так получилось):
в общем форум - это как бы подсайт - есть главная страница, откуда можно попасть на этот форум. эт конечно не везде так, но в большинстве своем так оно и есть. Далее тебе нужно не пытаться найти и расшифровать хэши к форуму, а попробовать ломануть главный сайт(кстати всегда присутствует ФТП сервер). Вот как я это сделал: я разместил у них на фтп по предлогом аватарки пхп скрипт (вот этот скрипт . Потом с другого (пох какого сайта - там где есть инклуд-баг) запустил его - и у меня открылся полный доступ ко всему сайту, ко всем папкам, включая папку с форумом - ну а дальше дело техники (по моему объяснил достаточно топорно)

Последний раз редактировалось Zheca; 20.03.2006 в 09:39..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Будни админа... Егорыч+++ Болталка 45 08.03.2008 19:10
Юмор: Кто сказал что у админов халявная работа? silveran Болталка 7 21.07.2007 02:37
Графический пароль MageDealer Мировые новости. Обсуждения. 14 27.01.2006 01:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.