HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.11.2016, 14:48
PoliGroS
Guest
Сообщений: n/a
Провел на форуме:
14367

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Cookie: phpMyAdmin=idirl8qg2s4qnl19l1c862b1mljv2jl1; pma_lang=en-utf-8; pma_charset=utf-8; pma_collation_connection=utf8_general_ci; pmaUser-1=8a%2FuokWVwBY%3D; pmaPass-1=tOoOqWc4dGRtI0GOkk%2Fexg%3D%3D; pma_fontsize=82%25; pma_theme=original; pma_table_filename_template=__TABLE__; PHPSESSID=ek0i9mu5jbs6k118jmcbi3qd86; __atuvc=131%7C44; __atuvs=581c4a72a434ec6c082; _ga=GA1.2.538075936.1478249075; expandable=2c; _gat=1
Connection: keep-alive
Можно как-то узнать пароль для входа? или что нибудь полезное взять отсюда?
 
Ответить с цитированием

  #2  
Старый 04.11.2016, 15:02
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

А куки себе в браузер воткнуть и зайти ? Это не путь джедая? На сколько мне известно пароли в куках уже давным давно не передаются
 
Ответить с цитированием

  #3  
Старый 04.11.2016, 18:13
PoliGroS
Guest
Сообщений: n/a
Провел на форуме:
14367

Репутация: 0
По умолчанию

На сайте что б зайты в phpmyadmin стоит дополнительная basic авторизация
 
Ответить с цитированием

  #4  
Старый 04.11.2016, 21:40
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

тогда и пароль не поможет.
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #5  
Старый 04.11.2016, 22:10
Take_IT
Guest
Сообщений: n/a
Провел на форуме:
97570

Репутация: 267
По умолчанию

на PMA зачастую под бейсик подходят логин\пароль от БД, попробуй.
 
Ответить с цитированием

  #6  
Старый 05.11.2016, 02:07
PoliGroS
Guest
Сообщений: n/a
Провел на форуме:
14367

Репутация: 0
По умолчанию

Нет парни, тут вопрос в другом, можно ли через кукиси достать пароль?

pmaUser-1=8a%2FuokWVwBY%3D; pmaPass-1=tOoOqWc4dGRtI0GOkk%2Fexg%3D%3D;

вот тут что-то передается чем оно зашифровано, как достать?

Take_IT -спасибо я это прекрасно понимаю, но у меня и этого нет, только кукиси.
 
Ответить с цитированием

  #7  
Старый 10.11.2016, 05:41
Kroster
Guest
Сообщений: n/a
Провел на форуме:
698

Репутация: 0
По умолчанию

Ну сначала надо узнать что за движок и к какому сайту относится данная шифровка
 
Ответить с цитированием

  #8  
Старый 10.11.2016, 14:08
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Kroster  
Kroster said:

Ну сначала надо узнать что за движок и к какому сайту относится данная шифровка
к pma относится данная шифровка

Цитата:
Сообщение от PoliGroS  
PoliGroS said:

Нет парни, тут вопрос в другом, можно ли через кукиси достать пароль?
pmaUser-1=8a%2FuokWVwBY%3D; pmaPass-1=tOoOqWc4dGRtI0GOkk%2Fexg%3D%3D;
вот тут что-то передается чем оно зашифровано, как достать?
Take_IT -
спасибо я это прекрасно понимаю, но у меня и этого нет, только кукиси.
вот тут авторизация, читай

libraries/plugins/auth/AuthenticationCookie.php

в конфиге есть ключ blowfish_secret , по нему логин/пасс шифруются, хз насколько реально, реально ли его сбрутить, не видел чтобы кто то этим занимался
 
Ответить с цитированием

  #9  
Старый 13.11.2016, 14:20
Soviet[HZ]
Познающий
Регистрация: 20.07.2007
Сообщений: 53
Провел на форуме:
162004

Репутация: 100
Отправить сообщение для Soviet[HZ] с помощью ICQ
По умолчанию

Цитата:
Сообщение от karkajoi  
karkajoi said:

На сколько мне известно пароли в куках уже давным давно не передаются
А где они передаются?)

Или ты только касаемо PMA пишешь?

===

значит насчет pma. вопрос снят))
 
Ответить с цитированием

  #10  
Старый 13.11.2016, 14:27
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от Soviet[HZ  
"]
Soviet[HZ] said:

А где они передаются?)
Или ты только касаемо PMA пишешь?
Нигде не передаются, в бд или файле хранятся. А пользователю только идентификатор выдается.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ