HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 13.05.2006, 20:45
h3ro1n
Новичок
Регистрация: 07.02.2006
Сообщений: 10
Провел на форуме:
21343

Репутация: -5
По умолчанию

Цитата:
вобще даже если этот сполит
выдернет хеш чтобы разшифровать
его нужна эта соль
вряд ли в форуме ipb 2.1.5
зарегайся >>> выдерни свой хеш >>> в PasswordsPro сравни
 
Ответить с цитированием

  #32  
Старый 14.05.2006, 08:32
ysmat
Познающий
Регистрация: 20.04.2006
Сообщений: 67
Провел на форуме:
170762

Репутация: -1
По умолчанию

Цитата:
Сообщение от h3ro1n  
зарегайся >>> выдерни свой хеш >>> в PasswordsPro сравни
ну вот хеши пароля parol
da06458426c658f633b11338f3391699
e873245e25a52ef2bf829807d92fc63b
9ff0a852e0434c2d4a94c75e1c4fd10e
8fa0d9f443da10dd06b05abd6e0b7fb9
совершенно разные были выдернуты
из куков с форумов 2.1.5 2.1.4
можно сравнить с получеными сполитом
еслиб он работал на русских форумах
если у кого есть рабочий сполит могу
сказать на с каких форумов они были
взяты
 
Ответить с цитированием

  #33  
Старый 14.05.2006, 08:42
TRes
Новичок
Регистрация: 22.04.2006
Сообщений: 20
Провел на форуме:
92091

Репутация: 5
Отправить сообщение для TRes с помощью ICQ
По умолчанию

Так... С помощью этой уязвимости хеш вытащен? Вытащен... Значит отлично... Далее подставляем его вместо своих cookie, читаем в этой теме как использовать ручками следующую уязвимость, заливаем с её помощью шелл от RST, делаем дамп базы (или хотя бы таблицы _members_converge) и расшифровываем... Всё это занимает 7-8 минут (кроме расшифровки есссно )
 
Ответить с цитированием

  #34  
Старый 14.05.2006, 08:49
TRes
Новичок
Регистрация: 22.04.2006
Сообщений: 20
Провел на форуме:
92091

Репутация: 5
Отправить сообщение для TRes с помощью ICQ
По умолчанию

Цитата:
Сообщение от h3ro1n  
зарегайся >>> выдерни свой хеш >>> в PasswordsPro сравни
В IPB 2.х пароль хешируется по формуле md5(md5($salt).md5($pass)), так что даже на 2 одинаковых пароля будет около 5^45 разных хешей...
 
Ответить с цитированием

  #35  
Старый 17.05.2006, 15:43
mr. Style
Новичок
Регистрация: 04.05.2006
Сообщений: 2
Провел на форуме:
7999

Репутация: 0
Lightbulb

Я так и непонял где ошибка в скрипте =((
HELP!!
Пожалуйста очень нада)) может есть добрые люди
Я понимаю что помогать практически, противоречит кодесу хакера)) но мне очень нада
 
Ответить с цитированием

  #36  
Старый 17.05.2006, 17:30
TRes
Новичок
Регистрация: 22.04.2006
Сообщений: 20
Провел на форуме:
92091

Репутация: 5
Отправить сообщение для TRes с помощью ICQ
По умолчанию

mr. Style
Ручками делай... Описание тут найдешь.
 
Ответить с цитированием

  #37  
Старый 17.05.2006, 17:59
mr. Style
Новичок
Регистрация: 04.05.2006
Сообщений: 2
Провел на форуме:
7999

Репутация: 0
По умолчанию

А не получается ручками((
Выложте пожалуюста исправленый сплоит
 
Ответить с цитированием

  #38  
Старый 17.05.2006, 18:01
Head-Hunter
Новичок
Регистрация: 06.01.2006
Сообщений: 21
Провел на форуме:
150096

Репутация: 8
Отправить сообщение для Head-Hunter с помощью ICQ
По умолчанию

Человики ну в чём ошибка в сплойте, неломайтесь расскажите всему свету =)
 
Ответить с цитированием

  #39  
Старый 20.05.2006, 02:32
Zheca
Познающий
Регистрация: 18.12.2005
Сообщений: 84
Провел на форуме:
540410

Репутация: 5
Отправить сообщение для Zheca с помощью ICQ
По умолчанию

форум который я юзал скорее всего пропатчили ибо при попытке скульной инъекции выдает

Fatal error: Call to a member function on a non-object in /home/blitztea/public_html/forum/sources/lib/func_taskmanager.php on line 70

С этим че нить можносделать?
 
Ответить с цитированием

  #40  
Старый 20.05.2006, 09:45
TRes
Новичок
Регистрация: 22.04.2006
Сообщений: 20
Провел на форуме:
92091

Репутация: 5
Отправить сообщение для TRes с помощью ICQ
По умолчанию

Zheca Пропатчен. Уязвимый форум можно узнать по MySQL ошибке кавычки на запрос http://[target]/index.php?act=task&ck='
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ