PDA

Просмотр полной версии : Как узнать хэшированный пароль юзера


Маруся
28.09.2006, 16:43
Всем доброго дня/ночи

Помогите, плиз, решить проблему.
Надо найти пароль юзера.
Форум phpbb 2.0
Пробовала брут-форс через АксессДрайвер, но короткий лист результатов не дал, а на длинном большая проблема с проксями: найти за раз больше 10-15 рабочих не получается, а этого количества хватает Аксессу минут на 20 работы.
Нашла другой вариант -- через хэш и его расшифровку. Как расшифровывать, примерно уяснила. Но не могу понять, где взять чужой хэшированный пароль? Из собственных куков, что ли? Объясните, пожалуйста, или дайте рабочую ссылку -- уже вторую неделю не могу ее найти.

Если хэш из собственных куков глупость (так оно, скорее всего, и есть), как еще можно вытащить пароль? Инфы по юзеру собрала довольно много, почтовые адреса, его форумы и т.д., на что его поймать, догадываюсь. Но как мне начинить мою личную страницу или письмо, чтобы он выдал мне его куки?

_-[A.M.D]HiM@S-_
28.09.2006, 17:10
Всем доброго дня/ночи

Помогите, плиз, решить проблему.
Надо найти пароль юзера.
Форум phpbb 2.0
Пробовала брут-форс через АксессДрайвер, но короткий лист результатов не дал, а на длинном большая проблема с проксями: найти за раз больше 10-15 рабочих не получается, а этого количества хватает Аксессу минут на 20 работы.
Нашла другой вариант -- через хэш и его расшифровку. Как расшифровывать, примерно уяснила. Но не могу понять, где взять чужой хэшированный пароль? Из собственных куков, что ли? Объясните, пожалуйста, или дайте рабочую ссылку -- уже вторую неделю не могу ее найти.

Если хэш из собственных куков глупость (так оно, скорее всего, и есть), как еще можно вытащить пароль? Инфы по юзеру собрала довольно много, почтовые адреса, его форумы и т.д., на что его поймать, догадываюсь. Но как мне начинить мою личную страницу или письмо, чтобы он выдал мне его куки?

Для начала ты поиском пользуйся на ачате таких тем куча.А что бы куки увести читай вот :
Вот про phpBB
http://forum.antichat.ru/thread18918.html
http://forum.antichat.ru/thread12610.html
А вот про XSS:
http://www.forum.antichat.ru/thread11807.html
http://antichat.ru/crackchat/HTML/
http://forum.antichat.ru/thread20140.html
Снифер:
http://antichat.ru/sniff/
Всё Удачи!

Ksander
28.09.2006, 17:18
Тут все о phpbb http://forum.antichat.ru/thread12610.html



p.s.сорь, не увидел что уже ответили.

S|\/|eliyK()T
28.09.2006, 17:34
Те его куки нужны... Поняла?! в них пароль! Как увести ссылки выше..

Маруся
28.09.2006, 20:27
Спасибо большое, буду разбираться.