PDA

Просмотр полной версии : помогите советом...(взлом форума)


geforse
17.06.2008, 19:57
Всем прив :)
вот хотел спросить....есть форум на phpBB 2.0.17..я там отыска пассивную XSS, отослал админу, получил куки, подставил куки себе и...я админ :)

Теперь хочу попасть в админку...но там нужно вводить пароль,,,,у меня только хеш.

Хеш (чтоб его)) "пробил" по всем известным online базам, hashcracking.info (http://hashcracking.info/) пробил по словарям, поставил на очередь (но там очередь! 2 месяца ждать :( )

ПассвордПРО уже втрой день работает...(Атака полным перебором)...безрезультатно
-----------------------------------------------------------------------

Что делать в такой ситуации ?

заранее спасибо,,,надеюсь на поддержку аччатовцев ( =

З.Ы. аП стену не предлогать :)

mr.The
17.06.2008, 20:08
ты уверен что хеш несолёный?
и брутиш ты правильно? md5() или мож там md5(md5()) ?

geforse
17.06.2008, 20:27
Вот тут F.A.Q. - всё о хешах (http://forum.antichat.ru/thread26983.html) прочитал

phpBB:
Обычный алгоритм:

Код:
md5($pass)

Для расшифровки необходим хеш


Вот сам хеш:

43eba6a4b4fc2f4d3e522dfb31e7a133

-----------------------------------------------------------------------
Бручу вот так:

md5(md5($pass)) [PHP]
-----------------------------------------------------------------------

А как можно узнать соль ?