ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

взлом chip.ua
  #1  
Старый 25.10.2005, 16:53
Аватар для TheFile
TheFile
Познающий
Регистрация: 09.08.2005
Сообщений: 97
Провел на форуме:
221491

Репутация: 12
По умолчанию взлом chip.ua

На форуме веб-хака я нашол одну просьбу со взломом сайта, и просто решил кликнуть на линк. Как далее оказалось это был сайт журнала чип. Мне в голову сразу пришло разочирование, что баги врятли найду тут, но всёравно решил полазить,потыкать =) увидел поиск, пробовал его на SQL-inj.nMAP тоже нечего особого непоказал. Но всё безрезультатно. Тут я нашол форум, и кликнул на него. Передо мной красовалась надпись "Powered by Invision Power Board(Trial) v2.0.0" . Хм... Сначало меня это непорадовало, и думал что он пропачен, но после настройки сплойта, форум отдал мне 5 хешей админа.
id1:5319e09e773861de56e318919ec5e394
id2:2feee89eddd1fa8e5d6ee006ba29b8f1
id3:861d8579c551732dd234ed5e923115a4
id7:515f53e5e2f46ac2cec3d66dc2ac299c
id25:f7cb0c0ff57dc98279efe1e74764842f
долго не думая поставил на брут.... Прошло 3 часа, и тут я вспомнил про особеннось кешей в мд5, что они шифруются с солью. И сразу всё изменил. Прошло некое количество часов. И ниодин пасворд подобран небыл.Разочированию моему небыло придела... 5 админов и ни одного дурака =))). Ну думаю ладно зайду под админеской сессией, зашол... но в админ центр доступа небыло. Ничего такого чтобы обойти придумать неудалось. И при выходе,загленул в админку, просто скомировал ник админа, а он ровнялся admin и копировал его в пароль, нажал ОК и вау... Передо мной админ цент чиповского форума. Права на запись у меня неоказалось, что очень обидно... Пришлось создать новый форум Hacked by TheFile и тихо уйти....
Но через минут 15 до меня дошло(просто я первый раз сломал чтото нормальное, и известное, поетому от радости забыл) что я мог просто получить шел, но было уже позно, на форуме красавалась надпись "ФОРУМ НА ПРОФИЛАКТИКЕ"

Последний раз редактировалось TheFile; 25.10.2005 в 16:56..
 
Ответить с цитированием

  #2  
Старый 25.10.2005, 17:21
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

Ничего нового. Тем более nMAP - это не круто, намного интереснее самому что-то найти(тут и к сплоитам относится).
Так что из этой статьи я черпнул null. Сам видимо, подставил только в пасс стандартное имя.
Это не статья
 
Ответить с цитированием

  #3  
Старый 26.10.2005, 11:45
Аватар для ArdeOS
ArdeOS
Участник форума
Регистрация: 16.07.2004
Сообщений: 196
Провел на форуме:
2509801

Репутация: 211
По умолчанию

Нормально ... вот Вам еще одно доказательство того, что и на крупных известных проектах живет куча дыр, ... которые легко находятся только копнуть нужно поглубже.
 
Ответить с цитированием

  #4  
Старый 26.10.2005, 11:58
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

Да как раз для начинающего использование сплоитов ни к чему хорошему не приведёт, так как ничему не учит
 
Ответить с цитированием

  #5  
Старый 26.10.2005, 14:00
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Ну для трудностей есть форум, если что то он всегда может обсудить свои проблемы, для этого и есть форум. Сразу нечему не научишся, может ему так удобно пусть так и делат, я не против.
 
Ответить с цитированием

  #6  
Старый 26.10.2005, 16:04
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

2 Tem: Конечно форум народу помагает! Я это приветствую! Но, это не статья имхо.
Усли бы каждый такой взлом публиковался, то... Вообщем место топику конечно есть, но не в статьи.
TheFile молодец в том, что делает попытки исследовать крупные серваки. Надеюсь мы дождёмся того момента когда он напишет ПОУЧИТЕЛЬНУЮ стаью, так как эта ничему не учит.
 
Ответить с цитированием

  #7  
Старый 26.10.2005, 16:17
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

Re:"Прошло 3 часа, и тут я вспомнил про особеннось кешей в мд5, что они шифруются с солью"
Учитывая, что это форум я думаю уместно будет спросить, что значит шифровать с солью?...и без?
P>s>я так понимаю соль-salt
 
Ответить с цитированием

  #8  
Старый 26.10.2005, 16:47
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Xex, да, соль-salt, дополнительная строка, который добавляется к паролю.
 
Ответить с цитированием

  #9  
Старый 26.10.2005, 16:54
Аватар для Tem
Tem
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме:
5888800

Репутация: 547


Отправить сообщение для Tem с помощью ICQ
По умолчанию

Скажу на понятном языке, это значить что ХЭШ шифруется два раза. Если я не прав подправте меня.
 
Ответить с цитированием

  #10  
Старый 26.10.2005, 16:57
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

Соль это именно соль) - то есть прибавление к исходной строке специально сгенирированой дряни.
ХЭШ шифруется два раза - это отдельно, просто двойное шифрование
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сайтов Болталка 15 31.07.2008 12:05
Взлом LiTO.ru ZaCo Авторские статьи 5 16.10.2005 23:29
Взлом .. Стрелок Чаты 18 19.05.2003 20:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ