![]() |
Завладеть правами админа
Тут кароче вижу тенденции развития ни какой да нах?
Кароче если ты хочеш поиметь форум или страничку в нэте то самый рациональный, способ заключается в краже cookies, если такие на сайте используются.Здесь хакеру помогают XSS-уязвимости сайта Если это кукис создан системой авторизации на сайте, то в большинстве случаев он хранит md5-хэш пароля аккаунта. С помощью таких тулз как md5inside, johntheripper можно взломать этот хэш (метод брутфорс: из словаря берётся обычный пароль затем генерится md5-хэш и сравнивается с имеющимся(спёртым) хэшэм). Но это делается, чтобы узнать пароль т.к. он, как правило, совпадает с паролями других сервисов, принадлежащих этому же админу, то можно завладеть не только аккаунтом. Если же просто требуется поиметь акк, то формируешь украденный кукис у себя на компе, и при следующем заходе на сайт у тебя уже права админа. Чтоб не возникало лишних вопросов, заранее скажу... -для правки кукисов юзай IECookiesView; -перед их правкой залогинься на сайт под своим акком(в браузере Internet Explorer); -ищи в указанной проге этот кукис, вставляй хэш, сохраняй, снова лезь в IE. ВОТ И ВСЁЁЁ!!!! |
Блин эту статью уже видел раз 10 в инете!
|
он взял это из своей подписи http://inattack.ru/article.php?print=356
|
Т.к статья то не сюда запостил. И Что то ваще не втему если четно. Это и дураку ястно что пароли подходить могут.
|
ходить могут. А могут и не подходить
|
блин, ничего не подходит
|
Короче говоря, пацан работает на репутацию.
|
| Время: 00:38 |