Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Какие уязвимости есть в vBulletin Version 3.6.5 ? (https://forum.antichat.xyz/showthread.php?t=37594)

Wanoo 10.04.2007 13:05

Какие уязвимости есть в vBulletin Version 3.6.5 ?
 
Кто то знает как можно взломать ворум версии vBulletin Version 3.6.5 Расмотрю любые варианты зарание благодорю.

lol2006 10.04.2007 13:49

1. Пробуй эту ссылку HTTP://Host/directoriya_foruma/install/upgrade_301.php?step=SomeWord - Если дамп базы пройдет, то кул!
2. Есть Активная и много пасывных XSS, активная в календаре в заголовке события, пассивная в приватных сообщениях тож в заголовке - юзай <>"; и т.п. лабуду!

Больше нече незнаю! (по ненадобности)
А Вообще тебе сюда http://forum.antichat.ru/thread22852.html

cardons 10.04.2007 14:13

Цитата:

Сообщение от lol2006
1. Пробуй эту ссылку HTTP://Host/directoriya_foruma/install/upgrade_301.php?step=SomeWord - Если дамп базы пройдет, то кул!
2. Есть Активная и много пасывных XSS, активная в календаре в заголовке события, пассивная в приватных сообщениях тож в заголовке - юзай <>"; и т.п. лабуду!

Больше нече незнаю! (по ненадобности)
А Вообще тебе сюда http://forum.antichat.ru/thread22852.html

Ты почитай что выложил это баги под 3.0.1 и 3.5.4
К примеру uzi.ru

valsha 11.04.2007 13:58

скажите лучше.
Цитата:

upgrade_301.php?step=SomeWord -
прокатил.
дамп получили. но там пароли в в мускуле заюзаны md5.
брут фррс врядли поможет, долго очень перебор будет идти.
как в итоге получить пас?

Koller 11.04.2007 14:09

В vBulletin хеши соленные, посему доставай из дампа хеши с солью (salt), в данном случае она должна будет состоять из трех символов...
Если сам не хочешь или не можешь брутить, публикуй хеши в разделе "Расшифровка паролей"...

lol2006 11.04.2007 14:35

Цитата:

Сообщение от valsha
скажите лучше.
прокатил.
дамп получили. но там пароли в в мускуле заюзаны md5.
брут фррс врядли поможет, долго очень перебор будет идти.
как в итоге получить пас?

Там не md5 там - md5(md5($pass).$salt) [PHP].
Из базы тебе нужно только хешь- 32символа, и salt - 3 символа(что то типо этого: Gh` и е)*)
Качаешь программку PasswordPro и в ней все расшифровываешь!

valsha 11.04.2007 18:24

вопрос такой.
в каком виде в PasswordPro вписывать все данные.
то есть на счет хеша ясно , там - 32 символа
а куда вписывать salt?
или если не затруднит поделится ссылкой на описание проблеммы такой если она уже возникала.
заранее спасибо.

Grey 11.04.2007 18:38

Цитата:

Сообщение от Wanoo
Кто то знает как можно взломать ворум версии vBulletin Version 3.6.5 Расмотрю любые варианты зарание благодорю.

__http://www.securitylab.ru/vulnerability/292686.php - здесь сказано, что есть возможность осуществить SQL инъекцию.

Цитата:

Сообщение от valsha
вопрос такой.
в каком виде в PasswordPro вписывать все данные.
то есть на счет хеша ясно , там - 32 символа
а куда вписывать salt?
или если не затруднит поделится ссылкой на описание проблеммы такой если она уже возникала.
заранее спасибо.

ИМЯ:ХЕШ:СОЛЬ::

Смотри еще темы:

F.a.q. - всё о хешах - здесь почитай про хеши

Расшифровка hash. Part2 (SALT) - сюда пости хеш - там помогут подобрать к нему пароль

Так как в теме пошли вопросы, не относящиеся к вопросу самой темы, то тему закрываю.

limpompo 27.04.2007 06:11

http://www.securitylab.ru/vulnerability/292686.php


Время: 12:52