Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Какие уязвимости есть в vBulletin Version 3.6.5 ? |

10.04.2007, 13:05
|
|
Новичок
Регистрация: 31.03.2007
Сообщений: 21
Провел на форуме: 128427
Репутация:
0
|
|
Какие уязвимости есть в vBulletin Version 3.6.5 ?
Кто то знает как можно взломать ворум версии vBulletin Version 3.6.5 Расмотрю любые варианты зарание благодорю.
|
|
|

10.04.2007, 13:49
|
|
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме: 539233
Репутация:
44
|
|
1. Пробуй эту ссылку HTTP://Host/directoriya_foruma/install/upgrade_301.php?step=SomeWord - Если дамп базы пройдет, то кул!
2. Есть Активная и много пасывных XSS, активная в календаре в заголовке события, пассивная в приватных сообщениях тож в заголовке - юзай <>"; и т.п. лабуду!
Больше нече незнаю! (по ненадобности)
А Вообще тебе сюда http://forum.antichat.ru/thread22852.html
|
|
|

10.04.2007, 14:13
|
|
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме: 5868159
Репутация:
950
|
|
Сообщение от lol2006
1. Пробуй эту ссылку HTTP://Host/directoriya_foruma/install/upgrade_301.php?step=SomeWord - Если дамп базы пройдет, то кул!
2. Есть Активная и много пасывных XSS, активная в календаре в заголовке события, пассивная в приватных сообщениях тож в заголовке - юзай <>"; и т.п. лабуду!
Больше нече незнаю! (по ненадобности)
А Вообще тебе сюда http://forum.antichat.ru/thread22852.html
Ты почитай что выложил это баги под 3.0.1 и 3.5.4
К примеру uzi.ru
|
|
|

11.04.2007, 13:58
|
|
Новичок
Регистрация: 05.04.2007
Сообщений: 9
Провел на форуме: 19173
Репутация:
0
|
|
скажите лучше.
upgrade_301.php?step=SomeWord -
прокатил.
дамп получили. но там пароли в в мускуле заюзаны md5.
брут фррс врядли поможет, долго очень перебор будет идти.
как в итоге получить пас?
|
|
|

11.04.2007, 14:09
|
|
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме: 3465924
Репутация:
931
|
|
В vBulletin хеши соленные, посему доставай из дампа хеши с солью (salt), в данном случае она должна будет состоять из трех символов...
Если сам не хочешь или не можешь брутить, публикуй хеши в разделе "Расшифровка паролей"...
|
|
|

11.04.2007, 14:35
|
|
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме: 539233
Репутация:
44
|
|
Сообщение от valsha
скажите лучше.
прокатил.
дамп получили. но там пароли в в мускуле заюзаны md5.
брут фррс врядли поможет, долго очень перебор будет идти.
как в итоге получить пас?
Там не md5 там - md5(md5($pass).$salt) [PHP].
Из базы тебе нужно только хешь- 32символа, и salt - 3 символа(что то типо этого: Gh` и е)*)
Качаешь программку PasswordPro и в ней все расшифровываешь!
|
|
|

11.04.2007, 18:24
|
|
Новичок
Регистрация: 05.04.2007
Сообщений: 9
Провел на форуме: 19173
Репутация:
0
|
|
вопрос такой.
в каком виде в PasswordPro вписывать все данные.
то есть на счет хеша ясно , там - 32 символа
а куда вписывать salt?
или если не затруднит поделится ссылкой на описание проблеммы такой если она уже возникала.
заранее спасибо.
|
|
|

11.04.2007, 18:38
|
|
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме: 17668503
Репутация:
5826
|
|
Сообщение от Wanoo
Кто то знает как можно взломать ворум версии vBulletin Version 3.6.5 Расмотрю любые варианты зарание благодорю.
__http://www.securitylab.ru/vulnerability/292686.php - здесь сказано, что есть возможность осуществить SQL инъекцию.
Сообщение от valsha
вопрос такой.
в каком виде в PasswordPro вписывать все данные.
то есть на счет хеша ясно , там - 32 символа
а куда вписывать salt?
или если не затруднит поделится ссылкой на описание проблеммы такой если она уже возникала.
заранее спасибо.
ИМЯ:ХЕШ:СОЛЬ::
Смотри еще темы:
F.a.q. - всё о хешах - здесь почитай про хеши
Расшифровка hash. Part2 (SALT) - сюда пости хеш - там помогут подобрать к нему пароль
Так как в теме пошли вопросы, не относящиеся к вопросу самой темы, то тему закрываю.
Последний раз редактировалось Grey; 11.04.2007 в 18:48..
|
|
|

27.04.2007, 06:11
|
|
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме: 6913553
Репутация:
1329
|
|
http://www.securitylab.ru/vulnerability/292686.php
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|