HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как узнать хэшированный пароль юзера
  #1  
Старый 28.09.2006, 16:43
Маруся
Новичок
Регистрация: 28.09.2006
Сообщений: 2
С нами: 10325147

Репутация: 3
Question Как узнать хэшированный пароль юзера

Всем доброго дня/ночи

Помогите, плиз, решить проблему.
Надо найти пароль юзера.
Форум phpbb 2.0
Пробовала брут-форс через АксессДрайвер, но короткий лист результатов не дал, а на длинном большая проблема с проксями: найти за раз больше 10-15 рабочих не получается, а этого количества хватает Аксессу минут на 20 работы.
Нашла другой вариант -- через хэш и его расшифровку. Как расшифровывать, примерно уяснила. Но не могу понять, где взять чужой хэшированный пароль? Из собственных куков, что ли? Объясните, пожалуйста, или дайте рабочую ссылку -- уже вторую неделю не могу ее найти.

Если хэш из собственных куков глупость (так оно, скорее всего, и есть), как еще можно вытащить пароль? Инфы по юзеру собрала довольно много, почтовые адреса, его форумы и т.д., на что его поймать, догадываюсь. Но как мне начинить мою личную страницу или письмо, чтобы он выдал мне его куки?
 
Ответить с цитированием

  #2  
Старый 28.09.2006, 17:10
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
С нами: 10719686

Репутация: 1833
По умолчанию

Цитата:
Сообщение от Маруся  
Всем доброго дня/ночи

Помогите, плиз, решить проблему.
Надо найти пароль юзера.
Форум phpbb 2.0
Пробовала брут-форс через АксессДрайвер, но короткий лист результатов не дал, а на длинном большая проблема с проксями: найти за раз больше 10-15 рабочих не получается, а этого количества хватает Аксессу минут на 20 работы.
Нашла другой вариант -- через хэш и его расшифровку. Как расшифровывать, примерно уяснила. Но не могу понять, где взять чужой хэшированный пароль? Из собственных куков, что ли? Объясните, пожалуйста, или дайте рабочую ссылку -- уже вторую неделю не могу ее найти.

Если хэш из собственных куков глупость (так оно, скорее всего, и есть), как еще можно вытащить пароль? Инфы по юзеру собрала довольно много, почтовые адреса, его форумы и т.д., на что его поймать, догадываюсь. Но как мне начинить мою личную страницу или письмо, чтобы он выдал мне его куки?
Для начала ты поиском пользуйся на ачате таких тем куча.А что бы куки увести читай вот :
Вот про phpBB
http://forum.antichat.ru/thread18918.html
http://forum.antichat.ru/thread12610.html
А вот про XSS:
http://www.forum.antichat.ru/thread11807.html
http://antichat.ru/crackchat/HTML/
http://forum.antichat.ru/thread20140.html
Снифер:
http://antichat.ru/sniff/
Всё Удачи!
 
Ответить с цитированием

  #3  
Старый 28.09.2006, 17:18
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
С нами: 10467686

Репутация: 930


По умолчанию

Тут все о phpbb http://forum.antichat.ru/thread12610.html



p.s.сорь, не увидел что уже ответили.
 
Ответить с цитированием

  #4  
Старый 28.09.2006, 17:34
S|\/|eliyK()T
Участник форума
Регистрация: 17.09.2006
Сообщений: 198
С нами: 10340833

Репутация: 143
По умолчанию

Те его куки нужны... Поняла?! в них пароль! Как увести ссылки выше..
 
Ответить с цитированием

  #5  
Старый 28.09.2006, 20:27
Маруся
Новичок
Регистрация: 28.09.2006
Сообщений: 2
С нами: 10325147

Репутация: 3
По умолчанию

Спасибо большое, буду разбираться.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Очень нужно узнать примрь от аси как и где? Borgir Skype, IRC, ICQ, Jabber и другие IM 14 25.08.2006 20:22
Как узнать пароль (СИ)? novichok Болталка 20 31.03.2006 17:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...