ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость IPB 2.3 и oscommerce на одной базе
  #1  
Старый 25.10.2008, 01:13
Azter
Познающий
Регистрация: 01.09.2005
Сообщений: 51
Провел на форуме:
208102

Репутация: 5
По умолчанию Уязвимость IPB 2.3 и oscommerce на одной базе

Приветствую
На дырявом форуме с помощью эксплоита(http://milw0rm.com/exploits/6507) удалось получить хеш и соль. Но после 6 часов брута стало ясно что так просто хеш не дастся. После иследования сайта было установлено что он работает на osCommerce VaM Edition, некоторые вещи указывают на то что форум и oscommerce стоят надо одной базе(хотя не уверен на 100%).
После скачал oscommerce, посмотрел что если-бы добыть хеш оттуда то расшифровать его было б намного легче т.к. там он имеет вид md5($salt.$pass), а не md5(md5($salt).md5($pass)) как в ipb.
Собственно вопрос таков:
Если эти два движка действительно стоят на одной базе - можно ли использовав описаную выше уязвимость использовать для того что-б добыть хеш от oscommerce. В теории я думаю возможно, а вот на практике что-то не получилось у меня подобраться к нему. Хеш админа находиться в колонке admin(имеет 12 полей) в 6 поле.
Возможно кто-то поможет с моей проблемой?

И подскажите плизз как багу вручную(если возможно) заюзать, а то с этим тоже не получилось ((
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Множественные уязвимости в Apple Macintosh OS X Mr. P.S. *nix 1 02.02.2008 17:53
Ipb 2.1.3 кажется нашел уязвимость kostet Форумы 4 17.02.2006 09:15
Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ? *Crimson* Форумы 8 04.01.2006 22:10
Где хранится пароль к базе данных, в форумах IPB? coyl Форумы 6 05.12.2005 03:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ