Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Завладеть правами админа (https://forum.antichat.xyz/showthread.php?t=18724)

TROJ@N 06.05.2006 22:46

Завладеть правами админа
 
Тут кароче вижу тенденции развития ни какой да нах?
Кароче если ты хочеш поиметь форум или страничку в нэте то самый рациональный, способ заключается в краже cookies, если такие на сайте используются.Здесь хакеру помогают XSS-уязвимости сайта Если это кукис создан системой авторизации на сайте, то в большинстве случаев он хранит md5-хэш пароля аккаунта. С помощью таких тулз как md5inside, johntheripper можно взломать этот хэш (метод брутфорс: из словаря берётся обычный пароль затем генерится md5-хэш и сравнивается с имеющимся(спёртым) хэшэм).
Но это делается, чтобы узнать пароль т.к. он, как правило, совпадает с паролями других сервисов, принадлежащих этому же админу, то можно завладеть не только аккаунтом.
Если же просто требуется поиметь акк, то формируешь украденный кукис у себя на компе, и при следующем заходе на сайт у тебя уже права админа.
Чтоб не возникало лишних вопросов, заранее скажу...
-для правки кукисов юзай IECookiesView;
-перед их правкой залогинься на сайт под своим акком(в браузере Internet Explorer);
-ищи в указанной проге этот кукис, вставляй хэш, сохраняй, снова лезь в IE. ВОТ И ВСЁЁЁ!!!!

KoTeG 06.05.2006 22:51

Блин эту статью уже видел раз 10 в инете!

max_pain89 06.05.2006 23:54

он взял это из своей подписи http://inattack.ru/article.php?print=356

SanyaX 07.05.2006 00:37

Т.к статья то не сюда запостил. И Что то ваще не втему если четно. Это и дураку ястно что пароли подходить могут.

Firelord 23.05.2006 12:59

ходить могут. А могут и не подходить

-Concord- 18.06.2006 20:38

блин, ничего не подходит

_GaLs_ 19.06.2006 18:47

Короче говоря, пацан работает на репутацию.


Время: 00:38