Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Invision Power Board v2.1 <= 2.1.6 (https://forum.antichat.xyz/showthread.php?t=22449)

ToniKapuchon 10.08.2006 03:43

Invision Power Board v2.1 <= 2.1.6
 
Не знаю может, кто вылаживал уже етот эксплойт, тогда извините... Админ перемести куда надо если что?


http://svetlclan.nm.ru/r57.rar

Проблема такая: требуется пароль администратора на форуме для дальнейшего продвижения... (панель админа сайта, думаю пароль будет одинаков).. но как узнать хеш пароля админа, какой из них?
в настройках:
Get data fromtable: members
Get data from column: legacy_password вижу: d0a7ef36c4e23b0dc74270c336de9fcb

в настройках:
Get data fromtable: members_converge
Get data from column: converge_pass_hash вижу ed5b6ee124a7e5a8a20cf42abe134e15
converge_pass_salt вижу 86cc19a99005b5b8914d349ae599e675
Что из них пытаться расшифровать? И как это возможно расшифровать, если я слышал что пароли от ipb 2.1.* нельзя расшифровать, так зачем же етот эксплойт? Для создания нового юзера с правами суперпользователя?

*Помогите плиз кто знает, очень нужно... оговорюсь сразу в eng не силён...

BlackCats 10.08.2006 09:17

я канеша неуверен... но мне кажеца хеш пасса можно пытаца пихать в куки.

em00s7 10.08.2006 09:37

ToniKapuchon Без соли хеш не разшифруеш а значит и в админку не попадёш...((

bul.666 10.08.2006 10:37

Стучи в Асю, лучше в личку =) СЮДА

ysmat 10.08.2006 11:25

сполит рабтает но не на всех форумах
на своем форуме пробовал все правильно
выдал и пароль и соль
а вот на http://forum.velomania.ru/ облом
вероятно пропачтен

bandera 10.08.2006 14:39

Цитата:

legacy_password вижу: d0a7ef36c4e23b0dc74270c336de9fcb
Так если видишь, хера ты тупишь. Это есть первоначальный хеш зашифрован алгоритмом md5. PasswordPro те в руки, словари на шею.

Sharky 10.08.2006 18:48

Цитата:

Сообщение от bandera
Так если видишь, хера ты тупишь. Это есть первоначальный хеш зашифрован алгоритмом md5. PasswordPro те в руки, словари на шею.

насколько я знаю легаси это тот хэш который указан в кукисах

Otaku 10.08.2006 18:59

Этот сплойт легко тянет соль и хеш к этой соли!
Таблица members_converge.

ToniKapuchon 11.08.2006 03:36

Цитата:

Сообщение от \6/
я канеша неуверен... но мне кажеца хеш пасса можно пытаца пихать в куки.

А смысл, мне нужен пароль... А с этими куками в админку форума не попадёшь!!

Azazel 11.08.2006 11:07

Цитата:

Сообщение от Sharky
насколько я знаю легаси это тот хэш который указан в кукисах

Bandera прав, в кукисах хранится member_login_key, а не legacy_password.


Время: 14:47