![]() |
Запустил..
Код:
Trying to get your cookies... [DONE] |
Цитата:
1) Переписать сплоит так, чтобы использовался бинарный поиск (так уменьшится количество запросов) 2) Удалить всё между Код:
echo "Trying to get passhash: ";Код:
echo "Trying to get salt: "; |
Qwazar, я удалял цикл получения хеша.. толку мало, все равно lz и дальше не идет..( z - не успел перебрать.. только один символ значит. ) Пробовал менять значение $i= на 2-ю букву.. 3-ю... и т.д. в обоих случаях получаю :
Цитата:
Код:
1) Переписать сплоит так, чтобы использовался бинарный поиск (так уменьшится количество запросов) |
Хмм.. Возможно у тебя чуть другая версия TBDev, тогда может у тебя соль не [1-9,a-Z], а [0-9,a-Z]. Попробуй в том цикле, где ищется соль, поменять
Код:
for($j=49;$j<=57;$j++){Код:
for($j=48;$j<=57;$j++){ |
Цитата:
Цитата:
Цитата:
все-таки с солью что-то не то.. как я поменял алгоритм ( с нуля поиск ) то теперь в соли первые нули.. а тогда, когда эксплоитил без изменений - соль была слегка другой ( первый символ ) |
Замени кусок с солью, на:
Код:
echo "Trying to get salt: ";Цитата:
|
Прошу прощения за то что долго не отвечал :)
Новая версия сплоента, использует бинарный поиск (что делает его предпочтительнее прошлого варианта ввиду логарифмической сложности поиска, а значит и меньшем количестве запросов к серверу, во время атаки), так-же перед атакой проверяет уязвима ли цель. Поиск по соли идёт теперь в диапазоне от 0 до 255, т.к. есть данные, что соль в разных версиях (или с какими нибудь модами) генерится по разному. Код:
<?Как защититься, читаем тут: https://forum.antichat.ru/thread30641.html Не забыть и про остальные файлы кроме requests.php, двиг дырявый, я вполне мог чтото и просмотреть. З.Ы. Да и вообще хозяйке на заметку - бинарный поиск вечно рулит, незачем писать перебор в лоб и слать по 16 запросов, на каждый символ, особенно критично если сплоент на бенчмарке. |
Цитата:
вставь пас хеш в куки и будет тебе счастье :) |
Цитата:
Как я уже писал: Результат работы - hash, salt. hash закодирован как: md5($salt.$pass.$salt); Соль - 20 символов. |
Цитата:
Что первое mybbuser=3306_iIXAPC6fB3d7CqTrVbEg5kpw7Lt3aMCIv2JG 8HLAep9GAtyWu6 Объясни что сюда нужно править т.к. я в pass - правил добытый експлоитом хэш а в uid поставил 1 (типо админа) Но что в первом я непонял :( |
| Время: 20:36 |