ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Получил полный доступ к SQL database форума. Пароли зашифрованы. Что можно сделать?
  #1  
Старый 04.05.2004, 11:12
Аватар для Стольник
Стольник
Новичок
Регистрация: 21.03.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
Отправить сообщение для Стольник с помощью ICQ
По умолчанию Получил полный доступ к SQL database форума. Пароли зашифрованы. Что можно сделать?

Я получил полный доступ к SQL database форума и нашел там список пользователей. Но пароли там зашифрованы например логин: krik пароль: 93e1838abeb348edee49bbeed46c54e4
Возможно ли как-то это расшифровать?
 
Ответить с цитированием

  #2  
Старый 04.05.2004, 14:43
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

скуль сам по себе ничего не шифрует =) это к слову..

а это хэш md5 алгоритма.. он не расшифровывается, но можно перебором..

проги: JTR, md5inside
 
Ответить с цитированием

  #3  
Старый 04.05.2004, 20:47
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Стольник @ мая 04 2004,11:12)</td></tr><tr><td id="QUOTE">93e1838abeb348edee49bbeed46c54e4
Возможно ли как-то это расшифровать?[/QUOTE]<span id='postcolor'>
Да, D4rk_Ghost прав. Это не сам пароль, а его хеш. Непосредственно расшифорвать его невозможно. Но если перебирать брутусом, затем преобразовавать пароли в хеши, и сравнивая с данным, то можно получить исходный пароль.
Кстати исходный пароль бывает и не нужен. Если система идентифицирует юзеров по хешу, а не по исходному паролю.

Не исключено, и то, что это номер сессии (id,sid). Это легко проверить. Если это номер сессии, то эти номера должны меняться время от времени. Если же это пароль, то нет.
 
Ответить с цитированием

  #4  
Старый 05.05.2004, 07:03
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

ну можно в куки засунуть хэш.. тода в них же надо сменить id на id юзера, чей это хэш.
 
Ответить с цитированием

  #5  
Старый 07.05.2004, 20:24
Аватар для Стольник
Стольник
Новичок
Регистрация: 21.03.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
Отправить сообщение для Стольник с помощью ICQ
По умолчанию

Извените, но вроде в куках тоже своя кодировка. А если нет, то взляните на мои куки с этого форума:
phpbb2mysql_data
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2225%22%3B% 7D
forum.svi.int/
1024
2649803904
29709051
351078992
29341723
*

Что там можно заменить?
&quot;Но если перебирать брутусом, затем преобразовавать пароли в хеши&quot;
Поподробнее что такое Брутус и как преобразовать пароли в хеши и немножко что такое хеши(по смыслу ясно, но всёже).
 
Ответить с цитированием

  #6  
Старый 08.05.2004, 02:52
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

Стольник,
мля.. кто форум ломает - ты или я?
это не шифровка куки, а юникод.. заюзай прогу, для перевода из юникода в аски - в чем проблема-то?
когда переведешь вместо того хэша подставишь свой и после поля userid цифирьку заменишь..
 
Ответить с цитированием

  #7  
Старый 08.05.2004, 11:13
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%2 2%22%3Bs%3A6%3A%22userid%22%3Bs%3A2%3A%2225%22%3B% 7D
это
a:2:{s:11:&quot;autologinid&quot;;s:0:&quot;&quot; ;s:6:&quot;userid&quot;;s:2:&quot;25&quot;;}
 
Ответить с цитированием

  #8  
Старый 08.05.2004, 11:15
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Стольник @ мая 07 2004,20:24)</td></tr><tr><td id="QUOTE">Извените, но вроде в куках тоже своя кодировка. А если нет, то взляните на мои куки с этого форума:[/QUOTE]<span id='postcolor'>
Покажи HTTP запрос отсылаемый на сервер.
 
Ответить с цитированием

  #9  
Старый 11.05.2004, 17:08
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Не всегда нужно подбирать пароль к мд5 хешу ...
Сначала следует зашифровать полученные логин и зашифрованный md5 пароль с помощью алгоритма base64.

Сделать это можно например здесь: http://www.isecurelabs.com/base64.php Шифруем этим алгоритмом следующую строку:

login:crypt_passwd:
где
login=логин
crypt_passwd=зашифрованный пароль.

Получаем хеш.
Например для admin:21232f297a57a5a743894a0e4a801fc3: хеш будет следующим:

YWRtaW46MjEyMzJmMjk3YTU3YTVhNzQzODk0YTBlNGE4MDFmYz M6

Теперь можно получить доступ к панели администрирования используя следующий урл:

www.site.com/admin.php?admin=ваш_хэш

Это если ты ломаешь форум на дырявом PHP-nuke
 
Ответить с цитированием

  #10  
Старый 12.05.2004, 02:21
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

Че Гевара,
гыгыгы.. дык нам-то это сАсемА не нужнА.. нафига пишешь?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ