HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.03.2013, 18:22
f3n1x
Новичок
Регистрация: 10.01.2011
Сообщений: 9
Провел на форуме:
3222

Репутация: 0
По умолчанию

Доброе время суток!

Имеется доступ к sql серверу

права UPDATE и только.

Нашел таблицу admin_tb

так же нашел на сайте Admin'ky

ХЭШ не получается расшифровать

Решил сделать UPDATE 'xpasswd' заменив на мой ХЭШ

'd9da8170e8bc9f27b2d32a6c9a6c697d'

Захожу но пишет не верный пароль.

Стал дальше рыться...

нашел случайно архив в нем нашел исходник

functions.php который и отвечает за авторизацию Admin'ki

нашел в нем вот такую строчку.

Цитата:
Сообщение от None  
ValueConform($_POST["xloginid"], 3, "login.php");
$xloginid = addslashes($_POST["xloginid"]);
$xpasswd = md5(crypt($_POST["xpasswd"],"zx"));
смущает $xpasswd = md5(crypt($_POST["xpasswd"],"zx"));

Вопрос такой

Как будет выглядеть мой пароль adm1n в данном примере

понять и разобраться все никак не могу

Заранее Пасиб Вам
 
Ответить с цитированием

  #2  
Старый 05.03.2013, 18:30
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
Провел на форуме:
179355

Репутация: 53
По умолчанию

Цитата:
Сообщение от f3n1x  
Доброе время суток!
Имеется доступ к sql серверу
права UPDATE и только.
Нашел таблицу admin_tb
так же нашел на сайте Admin'ky
ХЭШ не получается расшифровать
Решил сделать UPDATE 'xpasswd' заменив на мой ХЭШ
'd9da8170e8bc9f27b2d32a6c9a6c697d'
Захожу но пишет не верный пароль.
Стал дальше рыться...
нашел случайно архив в нем нашел исходник
functions.php который и отвечает за авторизацию Admin'ki
нашел в нем вот такую строчку.
смущает
$xpasswd = md5(crypt($_POST["xpasswd"],"zx"));
Вопрос такой
Как будет выглядеть мой пароль
adm1n
в данном примере
понять и разобраться все никак не могу
Заранее Пасиб Вам
вместо пост-даты укажи нужное слово и выведи эхом
 
Ответить с цитированием

  #3  
Старый 05.03.2013, 18:34
f3n1x
Новичок
Регистрация: 10.01.2011
Сообщений: 9
Провел на форуме:
3222

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
вместо пост-даты укажи нужное слово и выведи эхом
Спасибо

Но не настолько я силен в таком сильном сленге

Можно чуть больше текста?
 
Ответить с цитированием

  #4  
Старый 05.03.2013, 19:09
f3n1x
Новичок
Регистрация: 10.01.2011
Сообщений: 9
Провел на форуме:
3222

Репутация: 0
По умолчанию

n1mda что ли?
 
Ответить с цитированием

  #5  
Старый 05.03.2013, 19:21
justonline
Постоянный
Регистрация: 27.07.2011
Сообщений: 499
Провел на форуме:
179355

Репутация: 53
По умолчанию

 
Ответить с цитированием

  #6  
Старый 05.03.2013, 20:55
f3n1x
Новичок
Регистрация: 10.01.2011
Сообщений: 9
Провел на форуме:
3222

Репутация: 0
По умолчанию

Спасибо вам большое!

Помогло
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.