Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Брут хэшей для ipb 2.0.x (https://forum.antichat.xyz/showthread.php?t=5993)

coyl 11.04.2005 22:50

Брут хэшей для ipb 2.0.x
 
Ща столкнулся с необходимостью сломать ipb2.0...
Хэши отснифил, а расшифровать - йух... Вот и появилась идея сделать брут, пускай не очень быстрый. Вот только одна загвоздка - я не знаю точно, как он там шифруется. Вернее знаю, что добавляется еще соль (salt) вот только бы поконкретнее... если есть у кого скрипты этого форума, выложите плиз кусок, в котором шифровка идет, а я потом готовую прогу выложу...

nerezus 12.04.2005 06:28

тогда в чем будет твоя работа в написании? типа "я пишу брут, сделайте мне его"

coyl 12.04.2005 17:22

всё. уже не надо сам нашел.

White Jordan 12.04.2005 17:25

Что то какую то ты чушь мелишь. Соль добавляет около 800.000 тысячь комбенаций. Как ты хочешь создать брут не имея знаний какая именно соль добавляется? Она ведь на всех форумах разная? :confused:

coyl 12.04.2005 21:39

вот это-то я и нашел... =(((

White Jordan 13.04.2005 03:15

Ну вот теперь иди и делай брут.

Algol 13.04.2005 11:51

Цитата:

Сообщение от White Jordan
Что то какую то ты чушь мелишь. Соль добавляет около 800.000 тысячь комбенаций. Как ты хочешь создать брут не имея знаний какая именно соль добавляется? Она ведь на всех форумах разная? :confused:

Она не просто на всех форумах разная, она еще и разная для всех пользователей ))

KEZ 13.04.2005 12:47

А куки подменить не судьба

coyl 13.04.2005 16:48

а в админку?
Да. еще один способ - перебор паролей по словарю, а соли - брутом.

coyl 13.04.2005 16:58

2 nerezus
я попросил кусок форумного скрипта.

Kond4r 12.10.2005 04:09

Не ни хрена ты не нашёл...

coyl 15.10.2005 22:42

уже давно нашел и видос замутил.

africanec 15.10.2005 22:49

Цитата:

Сообщение от coyl
уже давно нашел и видос замутил.

со сплойтом нерабочим

dblackcat 19.10.2005 17:12

Цитата:

Сообщение от africanec
со сплойтом нерабочим

А может тогда подскажешь как пароль расшифровать? А то есть тока хэш соль не удалось узнать, вернее сплойт ее не могет получить.

coyl 19.10.2005 18:18

Цитата:

Сообщение от africanec
со сплойтом нерабочим

нерабочий дла криворуких...
не умеешь - не берись. ыыыыыы =)

africanec 19.10.2005 19:26

2coyl
лучше хеш хеша найти чем чеи словари конвертить
хотя места много надо
-------------------------------------
2dblackcat об етом тут полным полно ищи на форуме
или куки подмени тока в адинку нельзя

dolar 19.10.2005 19:34

а где мохно скачать брут или братус в инете везде пробовал не где не нашёл

africanec 19.10.2005 19:52

2dolar под что бурт?

coyl 19.10.2005 23:41

Цитата:

Сообщение от africanec
2coyl
лучше хеш хеша найти чем чеи словари конвертить

блин. видео про то, как стандартными средствами перебора подобрать пароль...

dblackcat 20.10.2005 12:20

Цитата:

Сообщение от dblackcat
об етом тут полным полно ищи на форуме
или куки подмени тока в адинку нельзя

Да я понимаю вчера искал все упирается в эту соль. :rolleyes: Ну нету ее. Я расскажу что я хочу. Мне если честно его аккаунт на форуме не нужен я знаю про куки там все прокатывает, мне нужен именно пасс под которым чел входит на форум, так как я подозреваю что он совпадает у него с пассом на его мыло. Цель не форум а его мыло. Вот.
Сплойт вот этот r57ipb2.pl выдает мне вот что
[~] MEMBER ID : 155
[~] TARGET : 1 - IPB 2.*
[~] SEARCHING PASSWORD ... [ DONE ]

MEMBER ID : 155
MEMBER_LOGIN_KEY : e748033793bc500cd3a1a560d3c507bb
форум тама Invision Power Board(Trial) v2.0.0
Может просто зря я все делаю так как пока никому еще пасс не удавалось расшифровать?
Может сразу какие то другие пути искать?
Мыло на nextmail.ru кто нить крякал может кто поделится советом? Я знаю что там есть CSS уязвимость но как ей пользоваться не знаю :(

africanec 20.10.2005 16:14

почему неудавалось просто долго
а пасс тока из хеша получить можно

-----------------------------------------------
2coyl я непрото то что плохое видео
и я наоборот только за то чтобы сделал брут
некто тебя неуприкал невчом
------------------------------------------------

dblackcat 20.10.2005 17:04

[QUOTE=africanec]почему неудавалось просто долго
а пасс тока из хеша получить можно

QUOTE]
Ну вот я брутил не находит он почему то пасс.
Брал свой хэш, тип md5 брутил софтиной PasswordPro
нифига, у меня простой цифровой пасс. Люди другие говорят что в IPB2.0.x хэш с солью, вот в чем фишка.


Время: 02:23