PDA

Просмотр полной версии : Пара вопросов по Ipb


HmTH
30.12.2006, 17:52
Запустил сплоит, получил хэши (1.3 или 2.0.* версии форумов)
Пытаюсь поменять в куках Id и хэш, потом обновляюсь, но под админом не заходит. Пароль расшифровать тоже не может.

Кто может обьяснить, в чём трабла ?

Так же и в 2.1.* версиях.

HmTH
30.12.2006, 17:57
[~] SERVER : firebirds.ru
[~] PATH : /forums/
[~] LOGIN : ─ ф№ър
[~] PASSWORD : щ1Ў2є3
[~] TARGET : 1 - IPB 2.1.*
[~] Login ... [ DONE ]
[+] SID: 49dc36f04c67ca7e43d700c37f7586c6
[~] Try get md5_check ... [ DONE ]
[+] MD5_CHECK : efeb1f70f3b4f82403e465547d901ee8
[~] Create new message ... [ DONE ]
[~] Search message ... [ DONE ]
[+] SEARCHID: 6a35d688df9b097dc7587f9660910b8f
Command for execute or 'exit' for exit #


Вот к примеру что мне выдало на 2.1.6 firebirds.ru
Что нужно сделать, что бы зайти под админом ?
Помогите пожалуйста :'(

def_
30.12.2006, 18:06
если подменяешь в ipb 2.x.x то там надо кроме хеша пароля еще соль, потом шифруешь ее md5, затем шифруешь сумму этих хешей, полученное значение и надо подставлять при замене куков скачай passwordPro там есть инструмент для подобных задач

HmTH
30.12.2006, 18:08
Спасиб, щас попробую.

Хотя в 1.3 тоже не вышло...

HmTH
30.12.2006, 18:15
А где этот salt достать-то ?:))

HmTH
30.12.2006, 18:22
В общем может кто нить подробно описать, или дать ссылку ? Я вроде искал, не нашел.

def_
30.12.2006, 18:22
в базе данных

хотя если в 1.3 не прокатило тогда причина не в этом, или не только в этом

KPOT_f!nd
30.12.2006, 18:23
Аффтор почитай это:
http://forum.antichat.ru/thread11615.html

HmTH
30.12.2006, 18:25
Аффтор почитай это:
http://forum.antichat.ru/thread11615.html
читал 10 раз, про куки , соли, расшифровку там ни слова. Или я слепой ? :)

HmTH
30.12.2006, 18:26
в базе данных

хотя если в 1.3 не прокатило тогда причина не в этом, или не только в этом
в общем можешь в асю 262-342 стукнуть ?:)

ReanimatoR
30.12.2006, 19:16
зачем тебе расшифровка куки расшифровывать?

HmTH
30.12.2006, 19:49
Мне не куки расшифровать надо, а пассы, а точнее просто зайти в админку

KPOT_f!nd
30.12.2006, 20:08
Мне не куки расшифровать надо, а пассы, а точнее просто зайти в админку
http://forum.antichat.ru/forum76.html
Зайди сюда!

Витян
31.12.2006, 14:49
[~] SERVER : firebirds.ru
[~] PATH : /forums/
[~] LOGIN : ─ ф№ър
[~] PASSWORD : щ1Ў2є3
[~] TARGET : 1 - IPB 2.1.*
[~] Login ... [ DONE ]
[+] SID: 49dc36f04c67ca7e43d700c37f7586c6
[~] Try get md5_check ... [ DONE ]
[+] MD5_CHECK : efeb1f70f3b4f82403e465547d901ee8
[~] Create new message ... [ DONE ]
[~] Search message ... [ DONE ]
[+] SEARCHID: 6a35d688df9b097dc7587f9660910b8f
Command for execute or 'exit' for exit #

дай работающий сплоит вот этого всего)

XenOtai
31.12.2006, 18:00
если подменяешь в ipb 2.x.x то там надо кроме хеша пароля еще соль, потом шифруешь ее md5, затем шифруешь сумму этих хешей, полученное значение и надо подставлять при замене куков скачай passwordPro там есть инструмент для подобных задач


А можно поподробнее об этом? Как именно в PasswordsPro осуществить шифровку соли и затем как получить сумму и тоже зашифровать её?