ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Заливка shell'a в IPB 2.0.3
  #1  
Старый 18.01.2006, 03:19
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
Unhappy Заливка shell'a в IPB 2.0.3

Помогите пожалуйста.
Необходимо залить шелл на ИПБ 2.0.3
Форум свежий ничем не пропатченный, поставили сразу с дистрибутива.
Может кто-то знает? Подскажите пожалуйста.
P.s. Имею хеш пароля админа, но всем известно что там испрользуется соль, так что расшифровать практически не возможно.

За ранее спасибо!
 
Ответить с цитированием

  #2  
Старый 18.01.2006, 03:20
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

Пожалуйста, очень срочно нужно..
 
Ответить с цитированием

  #3  
Старый 18.01.2006, 03:21
Аватар для Barsik
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
Провел на форуме:
3463790

Репутация: 726
Отправить сообщение для Barsik с помощью ICQ Отправить сообщение для Barsik с помощью MSN
По умолчанию

Дай ссылку на форум
 
Ответить с цитированием

  #4  
Старый 18.01.2006, 03:23
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

Хост на локалке в сети, нуна залить шел чтобы шастаться по дерикториям, там есть важная ОЧЕНЬ инфа.

Админ - нууб. Обновлений не ставил.
 
Ответить с цитированием

  #5  
Старый 18.01.2006, 06:15
Аватар для Grrl
Grrl
Участник форума
Регистрация: 17.07.2004
Сообщений: 181
Провел на форуме:
560754

Репутация: 97
По умолчанию

почему же не возможно расшифровать... есть софт для этого в разделе "расщифровка паролей" можно найти. а без паса админа шелл залить не получится.кстати на сайте hpasspro новую весию выложили правда демо там кажись соленые хеши поддерживается http://www.insidepro.com/download/passwordspro.zip
 
Ответить с цитированием

  #6  
Старый 18.01.2006, 12:00
Аватар для ~en$laved~
~en$laved~
Новичок
Регистрация: 04.01.2006
Сообщений: 13
Провел на форуме:
69682

Репутация: 1
По умолчанию

FoGorm, возьми сплоит Coyla, работает прекрасно.
им и вытащишь либо первый хеш либо соль и хеш.
 
Ответить с цитированием

  #7  
Старый 18.01.2006, 13:17
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Соль и хэш бери потом с помощью passwords pro расшифровывай и потом заходи в админку если расшифруешь а если нет попробуй куки ставь!
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #8  
Старый 18.01.2006, 16:02
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

Соль и хеш у меня есть..., куку ставил, а смысл? Шелл я таким образом всеравно не залью, если нету других способов, прийдется пробывать разшифровать хеш с солью, что мало вероятно
 
Ответить с цитированием

  #9  
Старый 18.01.2006, 16:04
Аватар для FoGorm
FoGorm
Познающий
Регистрация: 04.01.2006
Сообщений: 55
Провел на форуме:
106810

Репутация: 10
По умолчанию

Цитата:
Сообщение от ~en$laved~  
FoGorm, возьми сплоит Coyla, работает прекрасно.
им и вытащишь либо первый хеш либо соль и хеш.
Споил работает прекрастно, не спорю, благодря ему вытащил соль и хеш (первого нету, форум не обновляли а ставили сразу 2.0.3). А дальше? Даже если отделю пассворд от хеша, перебором перебирать, это около месяца
 
Ответить с цитированием

  #10  
Старый 18.01.2006, 21:47
Аватар для ~en$laved~
~en$laved~
Новичок
Регистрация: 04.01.2006
Сообщений: 13
Провел на форуме:
69682

Репутация: 1
По умолчанию

отделяешь, пробуешь по словарям, 1-8 брут мелкими латинскими своими силами вполне можно, два дня в худшем случае. на своем опыте, иногда пароли админские не только в словарях встречаются но и цифровыми бывают, циферок эдак из 6-ти. совсем за дураков держат.
если не получится - выкладывай в разделе расшифровки паролей.
Главное - доступ в админку получить
зальешь shell через смайлы, если не полуцца - ищи темы тут.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какой алгоритм шифрования паролей в ipb 2.0.3? ak-flash Форумы 32 12.07.2005 22:44
Что можно сделать в форуме Ipb 2.0.3. Имея пароль администратора? MDD Форумы 5 09.06.2005 11:59
Проблема с доступом в закрытый форума Ipb 2.0.3, имея хеш администратора S1nt3z Форумы 17 05.06.2005 17:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ