HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Завладеть правами админа
  #1  
Старый 06.05.2006, 22:46
TROJ@N
Участник форума
Регистрация: 09.01.2006
Сообщений: 110
С нами: 10702406

Репутация: 34
Exclamation Завладеть правами админа

Тут кароче вижу тенденции развития ни какой да нах?
Кароче если ты хочеш поиметь форум или страничку в нэте то самый рациональный, способ заключается в краже cookies, если такие на сайте используются.Здесь хакеру помогают XSS-уязвимости сайта Если это кукис создан системой авторизации на сайте, то в большинстве случаев он хранит md5-хэш пароля аккаунта. С помощью таких тулз как md5inside, johntheripper можно взломать этот хэш (метод брутфорс: из словаря берётся обычный пароль затем генерится md5-хэш и сравнивается с имеющимся(спёртым) хэшэм).
Но это делается, чтобы узнать пароль т.к. он, как правило, совпадает с паролями других сервисов, принадлежащих этому же админу, то можно завладеть не только аккаунтом.
Если же просто требуется поиметь акк, то формируешь украденный кукис у себя на компе, и при следующем заходе на сайт у тебя уже права админа.
Чтоб не возникало лишних вопросов, заранее скажу...
-для правки кукисов юзай IECookiesView;
-перед их правкой залогинься на сайт под своим акком(в браузере Internet Explorer);
-ищи в указанной проге этот кукис, вставляй хэш, сохраняй, снова лезь в IE. ВОТ И ВСЁЁЁ!!!!
 
Ответить с цитированием
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Было в фирме три админа.!!! =) Utochka Болталка 15 18.03.2006 03:03
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Уязвимости CMS / форумов 3 06.05.2005 18:54
Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа? proff Уязвимости CMS / форумов 14 06.05.2005 06:00
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Уязвимости CMS / форумов 2 26.01.2005 07:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.