ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

хеши vBulletin 3.5.4
  #1  
Старый 07.09.2006, 23:33
Louis_Vuitton_Don
Новичок
Регистрация: 07.09.2006
Сообщений: 7
Провел на форуме:
27168

Репутация: 1
По умолчанию хеши vBulletin 3.5.4

Объясните пожалуйста в чем особенность хешей паролей vBulletin, как определять salt и зачем это надо вообще (не понятно).
 
Ответить с цитированием

  #2  
Старый 07.09.2006, 23:50
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

А мне не понятно почему ты не воспользовался Поиском по форуму, прежде чем задавать такие вопросы.
 
Ответить с цитированием

  #3  
Старый 07.09.2006, 23:53
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

md5(md5($password). $salt) вроде так.
вот сдесь ^^^^^^^ кодирование пароля с помощью алгоритма md5, затем булка присоединяет какую-либо запись(@kJd) == соль, и снова кодирует.
 
Ответить с цитированием

  #4  
Старый 08.09.2006, 00:14
Louis_Vuitton_Don
Новичок
Регистрация: 07.09.2006
Сообщений: 7
Провел на форуме:
27168

Репутация: 1
По умолчанию

поставлю вопрос по другому - каким образом определить salt (чтобы можно было сбрутить хеш)?
 
Ответить с цитированием

  #5  
Старый 08.09.2006, 10:24
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
поставлю вопрос по другому - каким образом определить salt (чтобы можно было сбрутить хеш)?
Для этого тебе надо взломать форум и посмотреть соль в базе, тогда ты сможешь сбрутить пароль, взломать форум и посмотреть базу... Я понятно изъясняюсь?
 
Ответить с цитированием

  #6  
Старый 08.09.2006, 14:35
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

2podkashey. Ага, понятно ))))

2Louis_Vuitton_Don. Соль можно достать через sql injection. А всё остальное уже FQziT сказал. Читай форум, всё описывалось.
__________________
Full DNS report
 
Ответить с цитированием

  #7  
Старый 08.09.2006, 14:40
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

а разве в 3.5.4 есть sql inj ?
 
Ответить с цитированием

  #8  
Старый 08.09.2006, 20:23
Louis_Vuitton_Don
Новичок
Регистрация: 07.09.2006
Сообщений: 7
Провел на форуме:
27168

Репутация: 1
По умолчанию

Цитата:
Сообщение от podkashey  
Для этого тебе надо взломать форум и посмотреть соль в базе, тогда ты сможешь сбрутить пароль, взломать форум и посмотреть базу... Я понятно изъясняюсь?
допустим вот

INSERT INTO user VALUES('68','2','','0','norkoman','caf2d143d6806cf 1b87d48b682993d7c','2005-08-31','jopa@mail.ru','0','','','','','','1','Starter ','0','1125475886','0','1125475886','1125475886',' 0','0','10','5','0','1','0','0','0','3153','','000 0-00-00','-1','-1','218.208.223.157','0','1','','0','0','-1','0','0','-+y','1.00','0','2','','1','1');

где тут соль?!?
 
Ответить с цитированием

  #9  
Старый 08.09.2006, 20:29
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Louis_Vuitton_Don
Надо посмотреть в исходниках как соль получается, или тут ищи, если мож
 
Ответить с цитированием

  #10  
Старый 08.09.2006, 20:32
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Цитата:
Сообщение от Louis_Vuitton_Don  
допустим вот

INSERT INTO user VALUES('68','2','','0','norkoman','caf2d143d6806cf 1b87d48b682993d7c','2005-08-31','jopa@mail.ru','0','','','','','','1','Starter ','0','1125475886','0','1125475886','1125475886',' 0','0','10','5','0','1','0','0','0','3153','','000 0-00-00','-1','-1','218.208.223.157','0','1','','0','0','-1','0','0','-+y','1.00','0','2','','1','1');

где тут соль?!?
соль -+y
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin 3.5.4 Elenberg Форумы 47 22.11.2006 21:31
Спереть куки в vBulletin 3.5.4 GoRiLLa Форумы 2 16.06.2006 12:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ