Пусть сами думают, а то серия взломов будет просто о*енная. Закрывайте тему, и пусть народ сам думает
З.Ы. use-google.narod.ru - херня всё это, лучше юзайте Яндекс
Самый классный эксплойт. Попробовал на пяти случайных форумах - на двух сразу simple hash получил, на двух с солью. Класс.
Спасибо за видео и особенно за комменты к нему.
Otaku А почему ты думаешь за расшифровку хашей добытых снифферами и другими эксплойтами никто браться не хочет?
Ну ты видео смотрел? Понятно как пароли во вторых версиях шифруются?
Этот сплойт вырывает соль и зашифрованный пасс. По раздельности.
А другие вырывают тоже самое, только зашифрованное в один хэш. Пасс и соль вместе. Понятно?
Надеюсь не оффтоп...
Я на perl'е написал элементарный переборщик по словарю для хэшей с солью, вариант для хэшей зашифрованых для vBulletin 3.0.x (алгоритм шифрования: md5(md5($pass).$salt)) лежит ЗДЕСЬ.
За 20 секунд я его переписал для Ipb 2.0.х (Алгоритм md5(md5($salt).md5($pass)) если я не ошибаюсь)
Могу сюда запостить, надо кому-то или опять оффтоп? ;-)
Kuzmich
А чё ты так хочешь, чтобы твой форум сломали? я тебя не понимаю.
А про теорию - это ты зря. я не ставил своей целью научить кого-то ломать что-то. я хотел лишь показать, что неломаемых систем не существует и что если очень нужно, то надо просто хорошенько покопаться, неполениться почитать ченить и тада все будет.
и ты меня не понял. читай внимательнее ДО 2.0.4.
ДО.
Мы с Коляном поспорили - я ему процитировал Ваше зхаявление что неломаемых нет - он мне твердит что эти заявления от лохов-популистов, которые лишь начитались статей.
Ну так оно и выходит.