ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Получил доступ к админ панели на форуме phpBB, пароль админа не известен. Вопрос..
  #1  
Старый 26.04.2005, 23:09
Аватар для webster
webster
Новичок
Регистрация: 25.04.2005
Сообщений: 3
Провел на форуме:
4771

Репутация: 0
Question Получил доступ к админ панели на форуме phpBB, пароль админа не известен. Вопрос..

Сделал все как надо, получил доступ к админ панели на форуме, скачал БД, выдрал хеши юзеров...Но админовский пасс я думаю буду брутфорсить прогой md5inside еще пару месяцев ) а он как раз мне и нужен. Есть ли какой нибудь другой способ узнать пароли? или получить доступ к управлению сайтом??
Вот его хеш: vinipuh:da449639567c192fc421983477767bb5
 

  #2  
Старый 27.04.2005, 00:29
Аватар для BNF
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
Провел на форуме:
53206

Репутация: 5
По умолчанию

а вот кстати, параллельный вопрос, сколько в среднем подбирается коллизия строки через passwordsPro (или md5inside)??
час, день, год??
 

  #3  
Старый 27.04.2005, 17:29
Аватар для OLIVER
OLIVER
Познающий
Регистрация: 05.02.2005
Сообщений: 73
Провел на форуме:
46429

Репутация: 5
По умолчанию

webster
темка обсуждалась http://forum.antichat.ru/showthread.php?t=5585
там вроде много чё понаписали, выводы:
купи журнал ХАКЕР с KEZ в главной роли, иль пользуйся эксплоитами благо они в инете есть (вот только работают ли?)

BNF
Помоему можно было бы и отдельную темку збацать...
 

  #4  
Старый 27.04.2005, 18:06
Аватар для hacsoft
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

Все зависит от того, как перебирать. Я спец прогами не пользуюсь, писал свою. Так там сложность будет зависить от количества символов (например, только цыфры, буквы и т.п.), а так же от глубины перебора (длинны строки).
И нет гарантии, что вообще удастся подобрать пароль. К примеру, пароль цифровой, а я начал перебирать только буквы, или в пароле есть большие буквы, а я работаю только с маленькими и цифрами.
 

  #5  
Старый 27.04.2005, 18:06
Аватар для Fan
Fan
Новичок
Регистрация: 11.04.2005
Сообщений: 7
Провел на форуме:
79502

Репутация: 3
По умолчанию

да, есть.
ты сдампил бд. открываешь ее любым текстовым редактором ищешь админ-юзера и его хеш. заменяешь его хеш на свой. далее заходишь в админ-панель своего форума и делаешь "Восстановление БД" (вроде так называется). В качесве резервной бд ставишь свою отредактированную.
 

  #6  
Старый 27.04.2005, 18:08
Аватар для hacsoft
hacsoft
Познающий
Регистрация: 14.03.2005
Сообщений: 43
Провел на форуме:
59867

Репутация: 2
Отправить сообщение для hacsoft с помощью ICQ
По умолчанию

ну так ты поменяешь просто свой пароль на пароль того админа, но не узнаешь его
 

  #7  
Старый 27.04.2005, 18:38
Аватар для KEZ
KEZ
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

ищи phpbb code injection сплойт для захвата сайта
 

  #8  
Старый 27.04.2005, 18:49
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Сообщение от hacsoft  
ну так ты поменяешь просто свой пароль на пароль того админа, но не узнаешь его
ну а тебе какая разница?будешь знать новый пасс
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #9  
Старый 27.04.2005, 20:36
Аватар для [CH]P]
[CH]P]
Познающий
Регистрация: 17.04.2005
Сообщений: 33
Провел на форуме:
0

Репутация: -1
По умолчанию

херь какаято. Зачем менять пароль?
 

  #10  
Старый 27.04.2005, 21:32
Аватар для webster
webster
Новичок
Регистрация: 25.04.2005
Сообщений: 3
Провел на форуме:
4771

Репутация: 0
По умолчанию

Цитата:
Сообщение от KEZ  
ищи phpbb code injection сплойт для захвата сайта
Вот это??
http://www.securityfocus.com/archive/1/393202?ref=rss
только я тут понимаю пару первых строк )
прийдется кодить на с++, а я не умею (
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Получил админку на форуме, залил шелл. Возможно ли получить Ftp доступ? barrabek Форумы 4 06.01.2006 11:14
получил доступ к папкам на phpBb...что дальше злюка Форумы 1 10.12.2005 18:57
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Как загрузить в папку форума, файл *.php, если я админ на форуме PhpBB 2.0.13? dyx Форумы 1 05.04.2005 11:29
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Форумы 2 26.01.2005 07:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ