HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 07.05.2006, 00:58
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Да можно вытащит. И хэш вытащи расшируй может к мылу подойдёт.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #22  
Старый 07.05.2006, 14:18
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
С нами: 10946149

Репутация: 116


По умолчанию

А если серьёзно может кто нибудь сказать что там надо поправить. Я честно говоря не врубаюсь пока. А то тоже нули выдаёт на русской версии. А на английской ошибку.
 
Ответить с цитированием

  #23  
Старый 07.05.2006, 22:52
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
С нами: 10535289

Репутация: 107


По умолчанию

Цитата:
Сообщение от SanyaX  
Да можно вытащит. И хэш вытащи расшируй может к мылу подойдёт.
Это конечно хорошо,но я не знаю структуры БД IPB .Может кто подскажет где можно посмотреть в какой таблице и что хранится?
 
Ответить с цитированием

  #24  
Старый 07.05.2006, 23:02
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
С нами: 10635912

Репутация: 103
По умолчанию

Цитата:
Сообщение от _nic  
Это конечно хорошо,но я не знаю структуры БД IPB .Может кто подскажет где можно посмотреть в какой таблице и что хранится?
Ставь себе IPB версии той который тебе надо и если ты хочешь делать SQL то надо сначало префикс узнать!
 
Ответить с цитированием

  #25  
Старый 08.05.2006, 10:54
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
С нами: 10541186

Репутация: 921


По умолчанию

А в какой кодировке там хэш? В md5? Кстати на английской версии форума отлично работает ( просто не на всех( многие форумы уже профиксили))
 
Ответить с цитированием

  #26  
Старый 08.05.2006, 11:11
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
С нами: 10635912

Репутация: 103
По умолчанию

Цитата:
Сообщение от Sharky  
А в какой кодировке там хэш? В md5? Кстати на английской версии форума отлично работает ( просто не на всех( многие форумы уже профиксили))
Давно неработал но вроде что то такое $md5 ( ($md5)$pass + $salt ) Вообщем в passwordpro есть такая опцыя там написано что то вроде этого)
 
Ответить с цитированием

  #27  
Старый 08.05.2006, 17:26
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
С нами: 10535289

Репутация: 107


По умолчанию

Цитата:
Сообщение от KaMiKadZe  
Ставь себе IPB версии той который тебе надо и если ты хочешь делать SQL то надо сначало префикс узнать!
А как узнать префикс?Дефолтный непрошел
 
Ответить с цитированием

  #28  
Старый 10.05.2006, 16:57
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

что нужно изменить что бы
этот сполит работал нормально
у меня он в основном выдает
Error: couldn't get a post key.
и только один раз выдал кучу
нолей
если кто знает поделитесь
 
Ответить с цитированием

  #29  
Старый 11.05.2006, 18:16
Socke!T
Познающий
Регистрация: 01.05.2006
Сообщений: 39
С нами: 10540718

Репутация: 3
По умолчанию

Народ, есть еще какие уязвимости рабочие на сегодняшний день под Ipb ?

Последний раз редактировалось Socke!T; 11.05.2006 в 19:40..
 
Ответить с цитированием

  #30  
Старый 13.05.2006, 20:10
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
С нами: 10556706

Репутация: -1
По умолчанию

Цитата:
Сообщение от SanyaX  
Да можно вытащит. И хэш вытащи расшируй может к мылу подойдёт.
вобще даже если этот сполит
выдернет хеш чтобы разшифровать
его нужна эта соль
вряд ли в форуме ipb 2.1.5
обычный md5 наверяка соль используется
даже если получится подделать Cookies
и войти под чужим логином изменить
пароль не получится так как для его изменения
требуется ввести старый пароль
если пробовать к мылу то нужно именно
разшифровать текущий пароль
я вот тоже к мылу хочу попробовать
может подойдет
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.