ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Авторизация в ipb2.2.1
  #1  
Старый 24.03.2007, 14:36
Аватар для wizmo
wizmo
Новичок
Регистрация: 27.01.2007
Сообщений: 11
Провел на форуме:
82558

Репутация: 1
Unhappy Авторизация в ipb2.2.1

Есть доступ к msql базе форума ipb2.2.1 Можно ли поменять в базе хеш админа на свой хеш, и зайти со с воим паролем? И еще не понятно, есть таблица ibf_members_converge, в ней поле converge_pass_hash. Какой там хеш хранится? С солью или нет? И в таблице ibf_members, поле member_login_key, там какой хеш?

При авторизации пользователя, с каким хешем сравнивается пасс?

Последний раз редактировалось wizmo; 24.03.2007 в 14:39..
 
Ответить с цитированием

  #2  
Старый 24.03.2007, 15:38
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
Можно ли поменять в базе хеш админа на свой хеш, и зайти со с воим паролем?
Конечно можно..
Цитата:
И еще не понятно, есть таблица ibf_members_converge, в ней поле converge_pass_hash. Какой там хеш хранится? С солью или нет? И в таблице ibf_members, поле member_login_key, там какой хеш?
С солью. Соль рядом в колонке converge_pass_salt =) member_login_key это ключ доступа, который создается на основе пароля.. но это не пароль.
Цитата:
При авторизации пользователя, с каким хешем сравнивается пасс?
Пас хешируется по алгаритму md5(md5($salt).md5($pass)) и сравнивается с хешем в колонке converge_pass_hash.. вообще никто не мешает самому покавырять ./sources/action_public/login.php в IPB ;-)
Zulf, не оффтопь.

Последний раз редактировалось FQziT; 24.03.2007 в 16:29..
 
Ответить с цитированием

  #3  
Старый 24.03.2007, 15:59
Аватар для wizmo
wizmo
Новичок
Регистрация: 27.01.2007
Сообщений: 11
Провел на форуме:
82558

Репутация: 1
По умолчанию

Тоесть если я в колоннку converge_pass_hash вставлю хеш, сгенерированный по этому алгоритму, со своим $pass и $salt, то я смогу зайти со своим паролем?
 
Ответить с цитированием

  #4  
Старый 24.03.2007, 16:17
Аватар для wizmo
wizmo
Новичок
Регистрация: 27.01.2007
Сообщений: 11
Провел на форуме:
82558

Репутация: 1
По умолчанию

Цитата:
Пас хешируется по алгаритму md5(md5($pass).md5($salt)) и сравнивается с хешем в колонке converge_pass_hash.. вообще никто не мешает самому покавырять ./sources/action_public/login.php в IPB ;-)
Че то я не нашел там такого алгоритм...
 
Ответить с цитированием

  #5  
Старый 24.03.2007, 16:28
Аватар для FQziT
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

Цитата:
Тоесть если я в колоннку converge_pass_hash вставлю хеш, сгенерированный по этому алгоритму, со своим $pass и $salt, то я смогу зайти со своим паролем?
Хм, а не легче ли зарегить нового юзера и поменять ему группу на админов? И что значит "со своим $salt"? $salt хранится в бд.
Цитата:
Че то я не нашел там такого алгоритм...
./ips_kernel/class_converge.php
PHP код:
    function generate_compiled_passhash($salt$md5_once_password)
    {
        return 
md5md5$salt ) . $md5_once_password );
    } 
 
Ответить с цитированием

  #6  
Старый 24.03.2007, 16:38
Аватар для wizmo
wizmo
Новичок
Регистрация: 27.01.2007
Сообщений: 11
Провел на форуме:
82558

Репутация: 1
По умолчанию

Сенкс, все понял

А где хранится мыло,на которое вышлется пароль при потере?

Последний раз редактировалось wizmo; 24.03.2007 в 16:45..
 
Ответить с цитированием

  #7  
Старый 24.03.2007, 16:49
Аватар для piton
piton
Новичок
Регистрация: 14.09.2006
Сообщений: 17
Провел на форуме:
96999

Репутация: 0
По умолчанию

а не проще сделать ретрив и потом из базы ibf_validating взять код и сбросить пароль ?!
 
Ответить с цитированием

  #8  
Старый 24.03.2007, 17:06
Аватар для wizmo
wizmo
Новичок
Регистрация: 27.01.2007
Сообщений: 11
Провел на форуме:
82558

Репутация: 1
По умолчанию

Цитата:
а не проще сделать ретрив и потом из базы ibf_validating взять код и сбросить пароль ?!
Не понял.. По подробнее
Какой код?
Я просто подставил мое мыло в базе и на него пришелл пас. В базе ibf_validating хеш какойто хранится.

Последний раз редактировалось wizmo; 24.03.2007 в 17:18..
 
Ответить с цитированием

  #9  
Старый 24.03.2007, 21:30
Аватар для wizmo
wizmo
Новичок
Регистрация: 27.01.2007
Сообщений: 11
Провел на форуме:
82558

Репутация: 1
По умолчанию

Я все уже сделал. Интересно, заметят они нового админа в адм.панели? Хотелось бы быть не заметным..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Авторизация на Php и защита сессий Mirovan PHP, PERL, MySQL, JavaScript 6 04.09.2007 17:13
авторизация с .htaccess alextoun PHP, PERL, MySQL, JavaScript 5 07.05.2007 10:30
Авторизация + регистрация blackybr PHP, PERL, MySQL, JavaScript 0 23.06.2006 11:46
Авторизация Dimson_aka_SlayeR Чаты 2 22.06.2006 23:59
Авторизация basic ProblemaT2 Уязвимости 1 15.05.2006 02:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ