ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 26.06.2006, 18:25
banall
Познающий
Регистрация: 25.06.2006
Сообщений: 55
Провел на форуме:
79099

Репутация: 0
По умолчанию

Статейка так себе.
Что толку от расшифровки например на IPB 2,0,х
Допустим, нашли форум 2,0,х или 2,1,х, по классике надо юзать eval including, но админ запретил не зарегенным юзверям постить и также регистрация разрешена только определенным юзерам. Также бывает, что админ требует просмотра модератором всех сообщений перед их опубликованием. Помогает сплоит от rst т.е. воровство md5hesh а дальше то что?
расшифровывать толку нет хеши все с солью, я вот не знаю можно ли подменить id и hesh в куки, правда что это даст-ничего.

Хотя если админ может постить без предварительного просмотра модером, можно по классике сделать инклюдинг?



Еще вопрос
если на ipb 1.3 запрещена запись в эмотиконс, можно ли провести инклюдинг?
 
Ответить с цитированием

  #12  
Старый 26.06.2006, 18:35
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Согласен! Если хэш с солью , расшифровать очень трудно а под час и невозможно!
Если ты заюзал хэш от rst то значит ты получил
id:
hash:

Сессия как оказалась не нужна (Хотя я без нее немогу зайти!) Просто подменить хэш и всё что даст? Доступ в модерку почитать мессаги и т д!

Последний раз редактировалось slider; 26.06.2006 в 19:36..
 
Ответить с цитированием

  #13  
Старый 26.06.2006, 19:24
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

Мое личное мнение статья ни о чем.....
Просто трата времени и выуживание +

Глупость если ты не можешь понять что такое хещ без всяких статей, тогда че ты тут делаешь......

Люди завязывайте страдать х...!
 
Ответить с цитированием

  #14  
Старый 26.06.2006, 19:32
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
Сообщение от slider  
Если ты заюзал хэш от rst то значит у тебя есть
id:
hash:
Какой еще хеш?! Может сплоит?
 
Ответить с цитированием

  #15  
Старый 26.06.2006, 19:33
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

DimaHbl4 что ж я буду стараться с выбором статей!
 
Ответить с цитированием

  #16  
Старый 26.06.2006, 19:37
DimaHbl4
Участник форума
Регистрация: 09.05.2006
Сообщений: 245
Провел на форуме:
565298

Репутация: 47
По умолчанию

slider
Прежде чем написать статью подумай кому она нужна и зачем ты ее пишешь.
 
Ответить с цитированием

  #17  
Старый 26.06.2006, 19:42
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

DimaHbl4 Мнения нейтральные Есть более менее полажительные!!!
Поэтому я думаю кому то пригодится!
 
Ответить с цитированием

  #18  
Старый 28.06.2006, 00:18
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

slider
Я правда и специалист во всем этом, но с хешом знаком.
Я бы тебе посоветовал написать более полную статью, ежели чем эту "отписку", на другое она не смахивает, ты уж извини.
Не плохо было бы рассказать, что же это хэш, как расшифровывается, немного истории в общем про него. Также, думаю, что не были бы лишними слова о том, как он все-таки заполучается этот хэш, несколько способ, и примеры.
По-моему мнению могло получиться куда-более лучше, чем есть сейчас на самом деле....

P.s. Думаю, если человек смог каким-либо образом достать этот самый хэш, то он уже имеет представление о нем, и я на 90% уверен, что он знает, что с ним делать дальше...

Последний раз редактировалось Koller; 28.06.2006 в 00:23..
 
Ответить с цитированием

  #19  
Старый 28.06.2006, 00:20
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

2Kooler Улыбнуло )
Цитата:
Я правда и специалист во всем этом, но с хешом знаком.
Подумай!
Цитата:
Не плохо было бы рассказать, что же это хэк, как расшифровывается
КУЧА ИНФЫ!
 
Ответить с цитированием

  #20  
Старый 28.06.2006, 00:26
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

bul.666

Как расшифровывается и т.д. и т.п. я написал для того, чтоб сделать статью о хэш полной. Чтоб не бегать и не искать кусками, одна статья "что такое хэш", другая "что с ним делать можно", третье "история хэша"....я просто-напросто предложил написать более полную статью на эту тему...
И вот ты говоришь, цитата: "КУЧА ИНФЫ"...так и про то, что может дать хэш тоже инфы хватает...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сказ про настоящего Хакера tclover Болталка 3 14.05.2009 23:44
Наша служба и опасна и трудна) Copyright_2000 Болталка 10 28.05.2008 19:20
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Права потребителя мобильника novichok Сотовый фрикинг 1 25.03.2006 20:58
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ