ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как получить чужой пароль на форуме?
  #1  
Старый 12.02.2004, 01:06
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию Как получить чужой пароль на форуме?

Как получить чужой пароль на форуме?
 
Ответить с цитированием

  #2  
Старый 12.02.2004, 09:21
Аватар для k08a
k08a
Новичок
Регистрация: 11.02.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Думаю за подробное описание я б и сам не мало денег дал
 
Ответить с цитированием

  #3  
Старый 17.05.2004, 19:38
Аватар для fudge
fudge
Новичок
Регистрация: 17.05.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

отблакируйте моего персаназа fudge и дайте мне его обратно пишите на емаил broudjek@mail.ru или взломайте его и дай те мне его порол.
 
Ответить с цитированием

  #4  
Старый 30.07.2004, 12:55
Аватар для Copyright_2000
Copyright_2000
Новичок
Регистрация: 30.07.2004
Сообщений: 9
Провел на форуме:
0

Репутация: 0
По умолчанию

Z40E05ED857G3  
 
Ответить с цитированием

  #5  
Старый 31.07.2004, 19:04
Аватар для -=FeliX][ax0r=-
-=FeliX][ax0r=-
Новичок
Регистрация: 31.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

иногда пароль можно отгадать методом перебора, по спецальной проге
 
Ответить с цитированием

  #6  
Старый 04.08.2004, 17:43
Аватар для bertgold
bertgold
Новичок
Регистрация: 04.08.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

А что за програмка?
 
Ответить с цитированием

  #7  
Старый 07.08.2004, 09:30
Аватар для zFailure
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

в любом случае
сейчас все хранится в БД, а пароли еще и хэшируются

один из способов это взломать сайт (php-injection или еще что-то типо того) или сайт лежащий на томже хостинге в надежде того, что админ разрешит лазить по всему винту

после сливания таблици юзеров попробовать подобрать пароли использую md5insaid (словарем или перебором)

чем мощьнее словарь тем лучше (у меня например 150 327 865 байт ) и ябы не отказался его пополнить

если не получилось подобрать пароли, но есть доступ к редактированию php файлов на сайте, тогда можно поставить снифер на форму входа в форум, так чтобы когда юзер входил в форум его логин и нормальный пароль скидывались в лог
 
Ответить с цитированием

  #8  
Старый 07.08.2004, 14:37
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Тогда нужно еще вдобавок поставить скрипт для удаления кукисов с диска юзеров ... А то долго можно ждать, пока он авторизируется =)

И вообще если есть доступ к редактированию php-файлов на сайте, то с форумом можно и не возится ...
 
Ответить с цитированием

  #9  
Старый 08.08.2004, 05:00
Аватар для -=FeliX][ax0r=-
-=FeliX][ax0r=-
Новичок
Регистрация: 31.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

Пароль надо узнавать через соцеальную инженерию или обманом
 
Ответить с цитированием

  #10  
Старый 08.08.2004, 13:27
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Хороший вариант: послать в личную почту письмо, зараженное скриптом. К примеру на YaBB не скрывается пароль. Можно получить его значение. А где-то можно и поменять. Где-то расшифровать хэш. Для получения одного пароля варианты пока еще есть
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Методы "вспоминания" пароля (от мыла) censored! E-Mail 175 05.06.2010 16:57
Будни админа... Егорыч+++ Болталка 45 08.03.2008 19:10
Юмор: Кто сказал что у админов халявная работа? silveran Болталка 7 21.07.2007 02:37
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22
Чем зашифрован пароль? >>ElvI$<< Расшифровка хешей 3 17.01.2005 23:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ