PDA

Просмотр полной версии : Форум


StocKeR
05.02.2008, 16:31
Я получил админку к форуму . Смогу ли я посмотреть пароли всех зарегестрировошихся пользователей ?

GreenBear
05.02.2008, 16:32
сливай базу =) бэкап БД почти во всех движках есть.

DimOnOID
05.02.2008, 16:34
До...шелл бы не помешал..... :)

iddqd
05.02.2008, 16:38
Ты не получишь пароли- только хэши... Но под админом их мона поменять, зайти под любым юзером(если тебе это надо..), а потом вернуть исходный хеш

StocKeR
05.02.2008, 16:40
Мне нужны пассы , которые были при регистрации ... А так щас думаю сделать фейк страницы

iddqd
05.02.2008, 16:44
Расшифровывай хэши. А фейк- только для неопытных юзеров(ну может на том форуме таких большинство...)

GreenBear
05.02.2008, 16:45
А фейк- только для неопытных юзеров(ну может на том форуме таких большинство...)
если я добавлю в код авторизации 1 строку - ты как опытный пользователь, заметишь это?

Kaimi
05.02.2008, 16:45
Залей шелл, измени авторизацию чтобы логин и пароль скидывались в файл

StocKeR
05.02.2008, 16:47
Залей шелл, измени авторизацию чтобы логин и пароль скидывались в файл

Можно поподробнее ? Просто ниразу не использовал шелл на форумах

iddqd
05.02.2008, 16:58
если я добавлю в код авторизации 1 строку - ты как опытный пользователь, заметишь это?
Не, я имел в виду фейк как поддельную страничку на постороннем сайте

Kaimi
05.02.2008, 17:00
Смотришь двиг форума, идешь в раздел Уязвимости\Форумы, ищешь способы заливки шелла под твой форум...