PDA

Просмотр полной версии : как юзать сплоит


ondas
26.02.2007, 23:47
форум пишет что увязим выдает какието цифры пишет даже что новый админ ок . но не могу зайти админом и бд не вытягиваю кто подскажет

SVAROG
26.02.2007, 23:54
А ты чем сканил? А по сплоиту тут видео хорошее здесь есть

ondas
27.02.2007, 00:19
rstipb2.1-2.1.6 этим . жду советов

SVAROG
27.02.2007, 01:07
А этот rstipb2.1-2.1.6 какой сплоит советует применитЬ? по мне так лутчше сканер Xspider 7.5

+toxa+
27.02.2007, 01:29
2 SVAROG
ыксСпыдар ***ня, ты им ничё не сделаешь, надо всё руками, если руки неоттуда растут, надо читать маны. д0стале=\

2 ondas
в сплойте такая фигня есть, что он в любом случае пишет что админ создан. надёжнее вытащить соль и хэш, а потом расшифровать

Nekt
27.02.2007, 01:38
Ну первое это не сканер всех уязвимостей, а только одной под которую скрипт заточен.
Есть разные уязвимости... Обычно все делается руками. Вот __http://forum.antichat.ru/thread15678.html

ondas
27.02.2007, 08:55
подскажите как вытащить хеш и соль ?

FaR-G9
27.02.2007, 10:47
А можно по подробнее о расшифровке хеша по соли.

blaga
27.02.2007, 10:50
2FaR-G9, тебе сюда https://forum.antichat.ru/forum76.html А вообще я когда то видел статью про соль. Типа что такое и зачем нужна... Поищи на форуме...

aka PSIH
27.02.2007, 10:53
создаешь файл:
login:hash:salt

пример:
admin:b76156349cda9d28beb4a32a0d485709:Fv3

Качаешь прогу http://www.insidepro.com/download/passwordspro.zip
Запускаешь, открываешь файл с хешом, выбераешь тип брута и ждешь...

ondas
27.02.2007, 11:45
спасибо сделал так но очень уж долго ждать аж 10000 дней

Grey
27.02.2007, 12:13
А вообще я когда то видел статью про соль. Типа что такое и зачем нужна... Поищи на форуме...

F.a.q. - всё о хешах (http://forum.antichat.ru/thread26983.html) - вот эта тема.

спасибо сделал так но очень уж долго ждать аж 10000 дней

Расшифровка hash. Part2 (SALT) (http://forum.antichat.ru/thread23669.html) - запости сюда хеш с солью тебе помогут его расшифровать.