HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Завладеть правами админа
  #1  
Старый 06.05.2006, 22:46
TROJ@N
Участник форума
Регистрация: 09.01.2006
Сообщений: 110
С нами: 10702406

Репутация: 34
Exclamation Завладеть правами админа

Тут кароче вижу тенденции развития ни какой да нах?
Кароче если ты хочеш поиметь форум или страничку в нэте то самый рациональный, способ заключается в краже cookies, если такие на сайте используются.Здесь хакеру помогают XSS-уязвимости сайта Если это кукис создан системой авторизации на сайте, то в большинстве случаев он хранит md5-хэш пароля аккаунта. С помощью таких тулз как md5inside, johntheripper можно взломать этот хэш (метод брутфорс: из словаря берётся обычный пароль затем генерится md5-хэш и сравнивается с имеющимся(спёртым) хэшэм).
Но это делается, чтобы узнать пароль т.к. он, как правило, совпадает с паролями других сервисов, принадлежащих этому же админу, то можно завладеть не только аккаунтом.
Если же просто требуется поиметь акк, то формируешь украденный кукис у себя на компе, и при следующем заходе на сайт у тебя уже права админа.
Чтоб не возникало лишних вопросов, заранее скажу...
-для правки кукисов юзай IECookiesView;
-перед их правкой залогинься на сайт под своим акком(в браузере Internet Explorer);
-ищи в указанной проге этот кукис, вставляй хэш, сохраняй, снова лезь в IE. ВОТ И ВСЁЁЁ!!!!
 
Ответить с цитированием

  #2  
Старый 06.05.2006, 22:51
KoTeG
Banned
Регистрация: 29.04.2006
Сообщений: 452
С нами: 10544006

Репутация: 266
По умолчанию

Блин эту статью уже видел раз 10 в инете!
 
Ответить с цитированием

  #3  
Старый 06.05.2006, 23:54
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

он взял это из своей подписи http://inattack.ru/article.php?print=356
 
Ответить с цитированием

  #4  
Старый 07.05.2006, 00:37
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
С нами: 11200586

Репутация: 1398


По умолчанию

Т.к статья то не сюда запостил. И Что то ваще не втему если четно. Это и дураку ястно что пароли подходить могут.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #5  
Старый 23.05.2006, 12:59
Firelord
Новичок
Регистрация: 26.02.2006
Сообщений: 7
С нами: 10633083

Репутация: 1
По умолчанию

ходить могут. А могут и не подходить
 
Ответить с цитированием

  #6  
Старый 18.06.2006, 20:38
-Concord-
Постоянный
Регистрация: 16.06.2006
Сообщений: 334
С нами: 10474288

Репутация: 600
По умолчанию

блин, ничего не подходит
 
Ответить с цитированием

  #7  
Старый 19.06.2006, 18:47
_GaLs_
Постоянный
Регистрация: 21.04.2006
Сообщений: 540
С нами: 10555586

Репутация: 726


По умолчанию

Короче говоря, пацан работает на репутацию.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Было в фирме три админа.!!! =) Utochka Болталка 15 18.03.2006 03:03
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Уязвимости CMS / форумов 3 06.05.2005 18:54
Есть хеш админа форума phpBB.Можно ли заменитьть куки, чтобы получить права админа? proff Уязвимости CMS / форумов 14 06.05.2005 06:00
Можно ли залить шелл, зная пароль и ник админа на форуме? (phpbb 2.0.5) Evgeny Уязвимости CMS / форумов 2 26.01.2005 07:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.