ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Завладеть правами админа
  #1  
Старый 06.05.2006, 22:46
Аватар для TROJ@N
TROJ@N
Участник форума
Регистрация: 09.01.2006
Сообщений: 110
Провел на форуме:
202680

Репутация: 34
Exclamation Завладеть правами админа

Тут кароче вижу тенденции развития ни какой да нах?
Кароче если ты хочеш поиметь форум или страничку в нэте то самый рациональный, способ заключается в краже cookies, если такие на сайте используются.Здесь хакеру помогают XSS-уязвимости сайта Если это кукис создан системой авторизации на сайте, то в большинстве случаев он хранит md5-хэш пароля аккаунта. С помощью таких тулз как md5inside, johntheripper можно взломать этот хэш (метод брутфорс: из словаря берётся обычный пароль затем генерится md5-хэш и сравнивается с имеющимся(спёртым) хэшэм).
Но это делается, чтобы узнать пароль т.к. он, как правило, совпадает с паролями других сервисов, принадлежащих этому же админу, то можно завладеть не только аккаунтом.
Если же просто требуется поиметь акк, то формируешь украденный кукис у себя на компе, и при следующем заходе на сайт у тебя уже права админа.
Чтоб не возникало лишних вопросов, заранее скажу...
-для правки кукисов юзай IECookiesView;
-перед их правкой залогинься на сайт под своим акком(в браузере Internet Explorer);
-ищи в указанной проге этот кукис, вставляй хэш, сохраняй, снова лезь в IE. ВОТ И ВСЁЁЁ!!!!
 
Ответить с цитированием

  #2  
Старый 06.05.2006, 22:51
Аватар для KoTeG
KoTeG
Banned
Регистрация: 29.04.2006
Сообщений: 452
Провел на форуме:
1031230

Репутация: 266
По умолчанию

Блин эту статью уже видел раз 10 в инете!
 
Ответить с цитированием

  #3  
Старый 06.05.2006, 23:54
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

он взял это из своей подписи http://inattack.ru/article.php?print=356
 
Ответить с цитированием

  #4  
Старый 07.05.2006, 00:37
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Т.к статья то не сюда запостил. И Что то ваще не втему если четно. Это и дураку ястно что пароли подходить могут.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #5  
Старый 23.05.2006, 12:59
Аватар для Firelord
Firelord
Новичок
Регистрация: 26.02.2006
Сообщений: 7
Провел на форуме:
38121

Репутация: 1
По умолчанию

ходить могут. А могут и не подходить
 
Ответить с цитированием

  #6  
Старый 18.06.2006, 20:38
Аватар для -Concord-
-Concord-
Постоянный
Регистрация: 16.06.2006
Сообщений: 334
Провел на форуме:
1732994

Репутация: 600
Отправить сообщение для -Concord- с помощью ICQ
По умолчанию

блин, ничего не подходит
 
Ответить с цитированием

  #7  
Старый 19.06.2006, 18:47
Аватар для _GaLs_
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
Провел на форуме:
1310036

Репутация: 726


Отправить сообщение для _GaLs_ с помощью ICQ
По умолчанию

Короче говоря, пацан работает на репутацию.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как зайти с правами админа???? Dim_B Чаты 3 07.05.2006 20:06
Было в фирме три админа.!!! =) Utochka Болталка 15 18.03.2006 03:03
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Форумы 3 06.05.2005 18:54
Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа? proff Форумы 14 06.05.2005 06:00
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Форумы 2 26.01.2005 07:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ