Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Заливка shell'a в IPB 2.0.3 (https://forum.antichat.xyz/showthread.php?t=13145)

FoGorm 18.01.2006 03:19

Заливка shell'a в IPB 2.0.3
 
Помогите пожалуйста.
Необходимо залить шелл на ИПБ 2.0.3
Форум свежий ничем не пропатченный, поставили сразу с дистрибутива.
Может кто-то знает? Подскажите пожалуйста.
P.s. Имею хеш пароля админа, но всем известно что там испрользуется соль, так что расшифровать практически не возможно.

За ранее спасибо!

FoGorm 18.01.2006 03:20

Пожалуйста, очень срочно нужно.. :(

Barsik 18.01.2006 03:21

Дай ссылку на форум

FoGorm 18.01.2006 03:23

Хост на локалке в сети, нуна залить шел чтобы шастаться по дерикториям, там есть важная ОЧЕНЬ инфа.

Админ - нууб. Обновлений не ставил.

Grrl 18.01.2006 06:15

почему же не возможно расшифровать... есть софт для этого в разделе "расщифровка паролей" можно найти. а без паса админа шелл залить не получится.кстати на сайте hpasspro новую весию выложили правда демо там кажись соленые хеши поддерживается http://www.insidepro.com/download/passwordspro.zip

~en$laved~ 18.01.2006 12:00

FoGorm, возьми сплоит Coyla, работает прекрасно.
им и вытащишь либо первый хеш либо соль и хеш.

SanyaX 18.01.2006 13:17

Соль и хэш бери потом с помощью passwords pro расшифровывай и потом заходи в админку если расшифруешь а если нет попробуй куки ставь!

FoGorm 18.01.2006 16:02

Соль и хеш у меня есть..., куку ставил, а смысл? Шелл я таким образом всеравно не залью, если нету других способов, прийдется пробывать разшифровать хеш с солью, что мало вероятно :(

FoGorm 18.01.2006 16:04

Цитата:

Сообщение от ~en$laved~
FoGorm, возьми сплоит Coyla, работает прекрасно.
им и вытащишь либо первый хеш либо соль и хеш.

Споил работает прекрастно, не спорю, благодря ему вытащил соль и хеш (первого нету, форум не обновляли а ставили сразу 2.0.3). А дальше? Даже если отделю пассворд от хеша, перебором перебирать, это около месяца :)

~en$laved~ 18.01.2006 21:47

отделяешь, пробуешь по словарям, 1-8 брут мелкими латинскими своими силами вполне можно, два дня в худшем случае. на своем опыте, иногда пароли админские не только в словарях встречаются но и цифровыми бывают, циферок эдак из 6-ти. совсем за дураков держат.
если не получится - выкладывай в разделе расшифровки паролей.
Главное - доступ в админку получить ;)
зальешь shell через смайлы, если не полуцца - ищи темы тут.


Время: 04:09