ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Расшифровка хешей
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 26.06.2006, 18:25
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию

Статейка так себе.
Что толку от расшифровки например на IPB 2,0,х
Допустим, нашли форум 2,0,х или 2,1,х, по классике надо юзать eval including, но админ запретил не зарегенным юзверям постить и также регистрация разрешена только определенным юзерам. Также бывает, что админ требует просмотра модератором всех сообщений перед их опубликованием. Помогает сплоит от rst т.е. воровство md5hesh а дальше то что?
расшифровывать толку нет хеши все с солью, я вот не знаю можно ли подменить id и hesh в куки, правда что это даст-ничего.

Хотя если админ может постить без предварительного просмотра модером, можно по классике сделать инклюдинг?



Еще вопрос
если на ipb 1.3 запрещена запись в эмотиконс, можно ли провести инклюдинг?
 

  #12  
Старый 26.06.2006, 18:35
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Согласен! Если хэш с солью , расшифровать очень трудно а под час и невозможно!
Если ты заюзал хэш от rst то значит ты получил
id:
hash:

Сессия как оказалась не нужна (Хотя я без нее немогу зайти!) Просто подменить хэш и всё что даст? Доступ в модерку почитать мессаги и т д!

Последний раз редактировалось slider; 26.06.2006 в 19:36..
 

  #13  
Старый 26.06.2006, 19:24
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Мое личное мнение статья ни о чем.....
Просто трата времени и выуживание +

Глупость если ты не можешь понять что такое хещ без всяких статей, тогда че ты тут делаешь......

Люди завязывайте страдать х...!
 

  #14  
Старый 26.06.2006, 19:32
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от slider  
Если ты заюзал хэш от rst то значит у тебя есть
id:
hash:
Какой еще хеш?! Может сплоит?
 

  #15  
Старый 26.06.2006, 19:33
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

DimaHbl4 что ж я буду стараться с выбором статей!
 

  #16  
Старый 26.06.2006, 19:37
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

slider
Прежде чем написать статью подумай кому она нужна и зачем ты ее пишешь.
 

  #17  
Старый 26.06.2006, 19:42
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

DimaHbl4 Мнения нейтральные Есть более менее полажительные!!!
Поэтому я думаю кому то пригодится!
 

  #18  
Старый 28.06.2006, 00:18
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

slider
Я правда и специалист во всем этом, но с хешом знаком.
Я бы тебе посоветовал написать более полную статью, ежели чем эту "отписку", на другое она не смахивает, ты уж извини.
Не плохо было бы рассказать, что же это хэш, как расшифровывается, немного истории в общем про него. Также, думаю, что не были бы лишними слова о том, как он все-таки заполучается этот хэш, несколько способ, и примеры.
По-моему мнению могло получиться куда-более лучше, чем есть сейчас на самом деле....

P.s. Думаю, если человек смог каким-либо образом достать этот самый хэш, то он уже имеет представление о нем, и я на 90% уверен, что он знает, что с ним делать дальше...

Последний раз редактировалось Koller; 28.06.2006 в 00:23..
 

  #19  
Старый 28.06.2006, 00:20
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

2Kooler Улыбнуло )
Цитата:
Я правда и специалист во всем этом, но с хешом знаком.
Подумай!
Цитата:
Не плохо было бы рассказать, что же это хэк, как расшифровывается
КУЧА ИНФЫ!
 

  #20  
Старый 28.06.2006, 00:26
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

bul.666

Как расшифровывается и т.д. и т.п. я написал для того, чтоб сделать статью о хэш полной. Чтоб не бегать и не искать кусками, одна статья "что такое хэш", другая "что с ним делать можно", третье "история хэша"....я просто-напросто предложил написать более полную статью на эту тему...
И вот ты говоришь, цитата: "КУЧА ИНФЫ"...так и про то, что может дать хэш тоже инфы хватает...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ