PDA

Просмотр полной версии : Завладеть правами админа


TROJ@N
06.05.2006, 22:46
Тут кароче вижу тенденции развития ни какой да нах?
Кароче если ты хочеш поиметь форум или страничку в нэте то самый рациональный, способ заключается в краже cookies, если такие на сайте используются.Здесь хакеру помогают XSS-уязвимости сайта Если это кукис создан системой авторизации на сайте, то в большинстве случаев он хранит md5-хэш пароля аккаунта. С помощью таких тулз как md5inside, johntheripper можно взломать этот хэш (метод брутфорс: из словаря берётся обычный пароль затем генерится md5-хэш и сравнивается с имеющимся(спёртым) хэшэм).
Но это делается, чтобы узнать пароль т.к. он, как правило, совпадает с паролями других сервисов, принадлежащих этому же админу, то можно завладеть не только аккаунтом.
Если же просто требуется поиметь акк, то формируешь украденный кукис у себя на компе, и при следующем заходе на сайт у тебя уже права админа.
Чтоб не возникало лишних вопросов, заранее скажу...
-для правки кукисов юзай IECookiesView;
-перед их правкой залогинься на сайт под своим акком(в браузере Internet Explorer);
-ищи в указанной проге этот кукис, вставляй хэш, сохраняй, снова лезь в IE. ВОТ И ВСЁЁЁ!!!!

KoTeG
06.05.2006, 22:51
Блин эту статью уже видел раз 10 в инете!

max_pain89
06.05.2006, 23:54
он взял это из своей подписи http://inattack.ru/article.php?print=356

SanyaX
07.05.2006, 00:37
Т.к статья то не сюда запостил. И Что то ваще не втему если четно. Это и дураку ястно что пароли подходить могут.

Firelord
23.05.2006, 12:59
ходить могут. А могут и не подходить

-Concord-
18.06.2006, 20:38
блин, ничего не подходит

_GaLs_
19.06.2006, 18:47
Короче говоря, пацан работает на репутацию.