HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.09.2015, 17:47
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
Провел на форуме:
69527

Репутация: 5
По умолчанию

Добрый день форумчане, возник очень интересный на мой взгляд вопрос, допустим.

Есть sql иньекция на соседнем сайте, нашел бд этого форума, но вот ведь не задача, я не осилил расшифровку хеша, но в ипб есть замечательная функция восстановления пароля, то-есть если подставить значения которые были отправлены на email то сможем восстановить пароль от аккаунта.

Вопрос на засыпку, где хранятся именно эти данные которые нужно подставить в адресной строке. За каждый ответ благодарен, помидорами не кидаться, вроде искал ничего толкового не нашел.
 
Ответить с цитированием

  #2  
Старый 05.09.2015, 20:13
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Хеш в ipb не надо расшифровать, его надо в куки подставлять
 
Ответить с цитированием

  #3  
Старый 05.09.2015, 22:25
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
Провел на форуме:
69527

Репутация: 5
По умолчанию

Цитата:
Сообщение от user6334  

Хеш в ipb не надо расшифровать, его надо в куки подставлять
Вы не поняли наверное меня, мне нужно восстановить пароль допустим от аккаунта админа, я ввожу его данные и ему отправляется письмо на почту, там есть данные для восстановления, интересует где они хранятся в базе, в каком столбце, хотелось бы их вырвать просто подставить и зайти под админом.

Но за ответ ваш я благодарю.
 
Ответить с цитированием

  #4  
Старый 06.09.2015, 09:25
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Может вы меня не поняли? Поставьте куки и зайдите как админ
 
Ответить с цитированием

  #5  
Старый 06.09.2015, 12:52
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
Провел на форуме:
69527

Репутация: 5
По умолчанию

Цитата:
Сообщение от user6334  

Может вы меня не поняли? Поставьте куки и зайдите как админ
Но до админки я же не доберусь там авторизация по паролю идет или я не прав?
 
Ответить с цитированием

  #6  
Старый 06.09.2015, 13:14
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Так вам аккаунт админа нужен или доступ в админку? И какой вы тогда хеш нашли, от аккаунта админа или от админки?
 
Ответить с цитированием

  #7  
Старый 06.09.2015, 13:54
sysjuk
Участник форума
Регистрация: 05.01.2012
Сообщений: 204
Провел на форуме:
69527

Репутация: 5
По умолчанию

Хеш я вытянул из базы данных, но расшифровать не кто не смог.

Доступ нужен в админку, что бы залить shell.
 
Ответить с цитированием

  #8  
Старый 06.09.2015, 20:57
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

Понятно, что из базы данных, вот я и спрашиваю какой, а вы видимо не понимаете, что есть логин на сайт, а есть логин в админку, или как? Вы ее хоть нашли? И еще: файловые права вы в скуле проверяли, перед тем как в админку ломиться?
 
Ответить с цитированием

  #9  
Старый 27.09.2015, 17:07
YTPRORU
Новичок
Регистрация: 23.09.2015
Сообщений: 17
Провел на форуме:
4451

Репутация: 0
По умолчанию

Цитата:
Сообщение от user6334  

Хеш в ipb не надо расшифровать, его надо в куки подставлять
В вашем сообщении речь про хеш аккаунта или админки?

Или это актуально в обоих случаях?
 
Ответить с цитированием

  #10  
Старый 28.09.2015, 08:32
user6334
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме:
91312

Репутация: 12
По умолчанию

про аккаунт, а админка бывает привязанной к аккаунту. Либо если есть отдельная админка, то там скорее всего сессии создаются, так что в куки хеш не заноситься
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.