ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть доступ к админке в IPB. Как можно просмотреть хэши?
  #1  
Старый 17.03.2005, 17:12
Аватар для chip
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
Провел на форуме:
0

Репутация: 3
По умолчанию Есть доступ к админке в IPB. Как можно просмотреть хэши?

Есть доступ к админке. Есть много пользователей =) Как стырить хэши? Расскажите по подробнее. Каждому в подарок по 20 хэшей
 
Ответить с цитированием

  #2  
Старый 17.03.2005, 17:17
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

резервное копирование базы данных и ближе к концу найдёшь хэши открыв *.sql блокнотом например. Или загрузив в phpmyadmin так легче будет выбирать.
 
Ответить с цитированием

  #3  
Старый 17.03.2005, 18:27
Аватар для chip
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
Провел на форуме:
0

Репутация: 3
По умолчанию

Так так так, вот я сделал резервную хопию бд, потом как быть? Мне начинает нравиться )
 
Ответить с цитированием

  #4  
Старый 17.03.2005, 18:39
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

1. открывай блокнотом. и к концу ищи данный профилей.
2. Если у тебя есть хостинг с phpMyAdmin можешь инсталировать этот дамп. Там будет проще найти и выписать хэши.
 
Ответить с цитированием

  #5  
Старый 17.03.2005, 20:24
Аватар для chip
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
Провел на форуме:
0

Репутация: 3
По умолчанию

Фу ты, я тормознул чтото. Я же знал это, дело не этом, блин сколько времени потерял.
Все. Все спер что мог. Осталось расшифровать. Ответьте только пожалуйста на все мои вопросы что я задам, и поправьте если что не так, и подскажите...
Форум IPB шифрует пароли алгоритмом MD5?
Я достал нужный мне хэш, могу ли я расшифровать его программой passworsdpro 1.1.2.0? Если да, то объясните, как без единого словаря расшифровать хэш.
Всем спасибо, думаю через годиков два, я тоже буду довать советы -:-)
 
Ответить с цитированием

  #6  
Старый 17.03.2005, 20:36
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

1.Да, MD5.
2.Расшифровать не сможешь, ты passworsdpro подбираешь. Но если по вопросу и без отступлений - да, ты сможешь.
3.Без словаря не желательно. Запускай полный перебор и выстави там сначала все цифры длиной от 1 до 10. Потом все маленькие латинские до 6-8. Потом большие латинские. Потом можешь по маске - первая большая, остальные маленькие. Потом прогоняй через словарь. Потом сгенери свой словарь из упертой тобой базы. У некоторых пароль такой-же как и логин или мыло.
Обычно из всего списка удается подобрать 80% паролей. Те которые не подберешь - либо с ахренительной памятью или дауны (оставляют дефолтовые пароли, типа, rT5TRelj), либо геймеры в CS, с паролем /\a||oTb, либо продвинутые в уязвимостях и допускающие такую ситуацию со своими паролями - jlyf;ls_d_cneltyye._pbvy.._gjhe
...
Удачи!
 
Ответить с цитированием

  #7  
Старый 17.03.2005, 20:40
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

=)
passworsdpro только для ipb ниже 2.х.х
Сохраняешь хэши столбиком в локнот
Например:

user_id:hash

1.Далее открываешь прогу и открываешь файл с хэшами Ctrl+O
2. Появляется список хэшей. жмёшь F9 Выбираешь символы для перебора. Тут всё зависит от твоей тачки. Сперва пробуй цыфрами потом буквами. потом то и это... и.т.д. усложняя задачу подбора.
3.вроде всё =) Атака подбора называется "Атака полным перебором"
 
Ответить с цитированием

  #8  
Старый 17.03.2005, 20:41
Аватар для (-=util=-)
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме:
307649

Репутация: 67
Отправить сообщение для (-=util=-) с помощью ICQ
По умолчанию

блин пока писал запостил ensored! =)))))
 
Ответить с цитированием

  #9  
Старый 17.03.2005, 20:55
Аватар для chip
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
Провел на форуме:
0

Репутация: 3
По умолчанию

Я вот создал новую bd, потом импортировал туды таблицы из файлика/
phpbb_ghostauth_access
phpbb_ghostbanlist
phpbb_ghostcategories
phpbb_ghostconfig
phpbb_ghostdisallow
phpbb_ghostforum_prune
phpbb_ghostorums
phpbb_ghostgroups
phpbb_ghostposts
phpbb_ghostposts_text
phpbb_ghostprivmsgs
phpbb_ghostprivmsgs_text
phpbb_ghostranks
phpbb_ghostsearch_results
phpbb_ghostsearch_wordlist
phpbb_ghostsearch_wordmatch
phpbb_ghostsessions
phpbb_ghostmilies
phpbb_ghosthemes
phpbb_ghosthemes_name
phpbb_ghostopics
phpbb_ghostopics_watch
phpbb_ghostuser_group
phpbb_ghostusers
phpbb_ghostvote_desc
phpbb_ghostvote_results
phpbb_ghostvote_voters
phpbb_ghostwords

Последний раз редактировалось chip; 18.03.2005 в 10:03..
 
Ответить с цитированием

  #10  
Старый 17.03.2005, 21:01
Аватар для chip
chip
Познающий
Регистрация: 05.03.2005
Сообщений: 89
Провел на форуме:
0

Репутация: 3
По умолчанию

Ах, да, насчет словарика. Я создаю текстовый файло, и каким образом прописать там символы? Как разделять? Или по одной букве или цифре на строчку? Не выложите элементарного словарика мне для обучения?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Можно ли ли получить доступ к Базе даных,имеея доступ к админке в движке Ipb ? *Crimson* Форумы 8 04.01.2006 22:10
Есть доступ к админке форума Ipb 1.3, проблемма: залить шелл. rent0n Форумы 14 04.01.2006 03:07
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Как можно залить бэкдор на сервер,если есть доступ в админку форума на Invision Power Toshik Форумы 12 12.07.2004 17:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ