HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как юзать сплоит
  #1  
Старый 26.02.2007, 23:47
ondas
Новичок
Регистрация: 09.05.2006
Сообщений: 6
С нами: 10529670

Репутация: 0
По умолчанию как юзать сплоит

форум пишет что увязим выдает какието цифры пишет даже что новый админ ок . но не могу зайти админом и бд не вытягиваю кто подскажет
 
Ответить с цитированием

  #2  
Старый 26.02.2007, 23:54
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

А ты чем сканил? А по сплоиту тут видео хорошее здесь есть
 
Ответить с цитированием

  #3  
Старый 27.02.2007, 00:19
ondas
Новичок
Регистрация: 09.05.2006
Сообщений: 6
С нами: 10529670

Репутация: 0
По умолчанию

rstipb2.1-2.1.6 этим . жду советов
 
Ответить с цитированием

  #4  
Старый 27.02.2007, 01:07
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

А этот rstipb2.1-2.1.6 какой сплоит советует применитЬ? по мне так лутчше сканер Xspider 7.5
 
Ответить с цитированием

  #5  
Старый 27.02.2007, 01:29
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

2 SVAROG
ыксСпыдар ***ня, ты им ничё не сделаешь, надо всё руками, если руки неоттуда растут, надо читать маны. д0стале=\

2 ondas
в сплойте такая фигня есть, что он в любом случае пишет что админ создан. надёжнее вытащить соль и хэш, а потом расшифровать
__________________
 
Ответить с цитированием

  #6  
Старый 27.02.2007, 01:38
Nekt
Познающий
Регистрация: 31.08.2006
Сообщений: 67
С нами: 10366224

Репутация: 18
По умолчанию

Ну первое это не сканер всех уязвимостей, а только одной под которую скрипт заточен.
Есть разные уязвимости... Обычно все делается руками. Вот __http://forum.antichat.ru/thread15678.html
 
Ответить с цитированием

  #7  
Старый 27.02.2007, 08:55
ondas
Новичок
Регистрация: 09.05.2006
Сообщений: 6
С нами: 10529670

Репутация: 0
По умолчанию

подскажите как вытащить хеш и соль ?
 
Ответить с цитированием

  #8  
Старый 27.02.2007, 10:47
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
С нами: 10207557

Репутация: 64
По умолчанию

А можно по подробнее о расшифровке хеша по соли.
 
Ответить с цитированием

  #9  
Старый 27.02.2007, 10:50
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
С нами: 10597286

Репутация: 694


По умолчанию

2FaR-G9, тебе сюда https://forum.antichat.ru/forum76.html А вообще я когда то видел статью про соль. Типа что такое и зачем нужна... Поищи на форуме...
 
Ответить с цитированием

  #10  
Старый 27.02.2007, 10:53
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
С нами: 10660753

Репутация: 676


По умолчанию

создаешь файл:
login:hash:salt
Цитата:
пример:
admin:b76156349cda9d28beb4a32a0d485709:Fv3
Качаешь прогу http://www.insidepro.com/download/passwordspro.zip
Запускаешь, открываешь файл с хешом, выбераешь тип брута и ждешь...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как напакастить форумчанам или как сказать :) Ponchik Уязвимости CMS / форумов 8 02.10.2006 19:37
Как грамотно покакать в лесу D=P=CH= MOD= Болталка 8 30.09.2006 22:31
ipb sql injection - как юзать? SURRENDER Уязвимости CMS / форумов 2 03.03.2005 11:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.