![]() |
как достать "соль"
Как достать соль в Ipb 2.1.5 и 2.1.2 ! (изъюзал весь поиск но это мало чем помогло ибо скуль не знаю)
Напишите пример скуль инъекции чтоб достать соль! |
Цитата:
Код:
SELECT converge_pass_salt FROM ibf_members_converge WHERE converge_id=тут_user_idhttp://forum.antichat.ru/thread18495.html http://forum.antichat.ru/thread18222.html |
спасибо огромное
|
Если использовать скуль, то легче вытаскивать сразу уж legacy_password, т.е. уже несолёный хэш.
|
подскажи как? и ещё я для 2.1.5 нашёл тока скуль инъекцию которая не должна превышать 32 знака!
|
Тема была со сплойтом.
|
Otaku , дай ссылку ! а то сплойтов было много! но какой именно мне даст выпонять свои скуль команды!
|
Смотри тут:
http://forum.antichat.ru/thread18495.html |
Блин тут он как раз выдаёт солёный хэш , тот что ещё в кукисах лежит
|
2Sharky
В той же теме есть ссылка на ручное использование уязвимости. Читаешь, грузишь с её помощью шелл от RST, там есть выполнение SQL команд. Вот это тебе и нужно. |
| Время: 07:07 |