ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

vBulletin 3.5.* вопрос про upgrade_301.php
  #1  
Старый 19.08.2006, 11:28
Аватар для MoHaX
MoHaX
Новичок
Регистрация: 01.07.2005
Сообщений: 21
Провел на форуме:
89607

Репутация: 3
Отправить сообщение для MoHaX с помощью ICQ
Question vBulletin 3.5.* вопрос про upgrade_301.php

Короче, нашел форум где стоит булка версии 3.5.4.
Админ когда форум ставил не почитстил install.
Т.е. пример: http://target.ru/forum/install/upgrade_301.php?step=SomeWord
Заходишь значит на критическое обнавление и мона скачать там базы sql. Вот меня интересует, может там можно не только скачивать а и залить ну шелл например =) Кстати на счёт таких ответов типа "качай users.sql там будут хэшники и декодируй и с помощю проги passwordpro" таких ответов не надо. По существу пожалуйста...
 
Ответить с цитированием

  #2  
Старый 19.08.2006, 12:18
Аватар для alextoun
alextoun
Постоянный
Регистрация: 07.05.2006
Сообщений: 732
Провел на форуме:
7910701

Репутация: 811


Отправить сообщение для alextoun с помощью ICQ
По умолчанию

а ссылку форума можешь дать???
 
Ответить с цитированием

  #3  
Старый 19.08.2006, 12:19
Аватар для MoHaX
MoHaX
Новичок
Регистрация: 01.07.2005
Сообщений: 21
Провел на форуме:
89607

Репутация: 3
Отправить сообщение для MoHaX с помощью ICQ
Thumbs down

******* закрыл ссылку
Sorry не знал что ссылки выкладывать нельзя...
------
qBiN

Последний раз редактировалось MoHaX; 19.08.2006 в 12:30..
 
Ответить с цитированием

  #4  
Старый 19.08.2006, 13:22
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Там же нету функций на восстановление бд, имхо нельзя.

Чем не нравиться вариант с хэшем и солью? Обленился народ, шелл им сразу подавай.
__________________
Full DNS report
 
Ответить с цитированием

  #5  
Старый 22.08.2006, 08:24
Аватар для MoHaX
MoHaX
Новичок
Регистрация: 01.07.2005
Сообщений: 21
Провел на форуме:
89607

Репутация: 3
Отправить сообщение для MoHaX с помощью ICQ
По умолчанию

Долго это брутом заниматся... =(
Темболее у админа какой нибудь пароль из 8-10 символов. Причём Верхний регистр и нижний +символы. И попробуй подобрать пасс =) У меня PasswordPro пишет что осталось всего лишь 10867 дней =) Проще будет XXSку тогда найти =)
 
Ответить с цитированием

  #6  
Старый 22.08.2006, 09:38
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Не знаю я всегда с лёгксоть брутил хэши мд5+соль.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #7  
Старый 11.09.2006, 14:16
Аватар для S-tamps
S-tamps
Новичок
Регистрация: 20.01.2006
Сообщений: 21
Провел на форуме:
39669

Репутация: 1
Отправить сообщение для S-tamps с помощью ICQ
По умолчанию

С легкостью брутил хэши с солью 10 символов верхний+нижний+коды? Силен однако.
 
Ответить с цитированием

  #8  
Старый 11.09.2006, 16:01
Аватар для Louis_Vuitton_Don
Louis_Vuitton_Don
Новичок
Регистрация: 07.09.2006
Сообщений: 7
Провел на форуме:
27168

Репутация: 1
По умолчанию

Цитата:
Сообщение от MoHaX  
Вот меня интересует, может там можно не только скачивать а и залить ну шелл например =)
Да вы норкоман! Вы вообще ни в чем не розбераетесь!
 
Ответить с цитированием

  #9  
Старый 12.09.2006, 15:24
Аватар для sunb0rn
sunb0rn
Новичок
Регистрация: 05.09.2006
Сообщений: 18
Провел на форуме:
706223

Репутация: 42
Отправить сообщение для sunb0rn с помощью ICQ
По умолчанию

ну вон же четвёртый с конца :
nameass:salt
test:88daac6bba8e542226b399d6fd6d5034:+P[
driver:cf95d7cc88708edb51abda56c5e73877:BqT
taranvv:bdf68936f076f2f440615cc60e4cbbaa:xk|
ruslan11:9a67b99a6b7e698531e260a655317dc0:SE\\
 
Ответить с цитированием

  #10  
Старый 12.09.2006, 15:28
Аватар для r0
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

смотри названия колонок

Цитата:
pmtotal smallint(5) unsigned NOT NULL,
pmunread smallint(5) unsigned NOT NULL,
salt char(3) NOT NULL,
PRIMARY KEY (userid),
Соль - 3 символа, + позицию даже можешь ручками пересчитать)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Вопрос про Vbulletin. Utochka Болталка 1 28.06.2006 20:25
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про бан в форуме Vbulletin Форумы 2 25.09.2004 19:59
Вопрос про уязвимости в Vbulletin version 2.2.7 mynhauzen Форумы 3 04.08.2004 12:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ