
10.07.2006, 16:08
|
|
Banned
Регистрация: 04.07.2006
Сообщений: 17
Провел на форуме: 86034
Репутация:
0
|
|
Сообщение от FreeNet
У меня проблема: мне удалось украсть куки админа форума IPB v2.1.5 с помощью XSS, но хеш там с солью поэтому расшифровать его я не могу. А от SQL бага в search.php он пропадчен
Можно ли как-нибудь узнать соль не имея доступа к Mysql?
Почитал темы про хеш с солью, но там все отвечают, что бесполезно.
Получается замкнутый круг: чтобы узнать соль и расшифровать пароль - нужен доступ к базе, а чтобы залить шелл и сдампить базу - нужно знать админский пас. Какой выход?
Не мог-бы дать мне код на XSS для IPB 2.1.5 плиз 
|
|
|