HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.09.2015, 11:28
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Есть админский хэш $P$Bwt3YA7z2hkhwzhUqwT4EBLOag/2XZ. и есть права на INSERT. Можно как-то, ориентируясь на этот хэш, создать рабочий для второго пользователя?
 
Ответить с цитированием

  #2  
Старый 29.09.2015, 12:06
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

первая ссылка в гугле по запросу "WordPress hash generator". или вторая
 
Ответить с цитированием

  #3  
Старый 29.09.2015, 12:55
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Цитата:
Сообщение от yarbabin  

первая ссылка в гугле по запросу "WordPress hash generator". или вторая
Цитата:
Сообщение от None  
This is because we have not provided same salted string input and thus the resulting password hash is different. Let's provide that same salted string to get the same password hash:
$ openssl passwd -salt "Rkm8PYEH" -1 'wordpress_pass'
$1$Rkm8PYEH$.ulnIoIrcU7UqKzWDrUtn1
У меня на локалке поднят WP. Пароль 2u9ao1r&cOBhhJ5%ct хэш $P$BDWMHGEYZEdk9ZOI/JHvc04ltJGqX10

$ openssl passwd -salt "BDWMHGEYZ" -1 "2u9ao1r&cOBhhJ5%ct"

$1$BDWMHGEY$83NgYmnkfJU6G84LxdT/G0

Есть ещё http://scriptserver.mainframe8.com/w...ord_hasher.php но мне кажется что нужно соль указывать иначе авторизация не пройдет.
 
Ответить с цитированием

  #4  
Старый 29.09.2015, 13:10
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Что касаемо локалки, то

[PHP]
[COLOR="#000000"]define('AUTH_KEY','hN{)BtFKi^+GQwS2 `uaAljvGWBfN10N]ByIRhH;oQ!.g*u1!*q|%jM~+Bf^RQctYy?4d');
define('LOGGED_IN_SALT',[COLOR="#DD0000"]'7|CBTyFI4U(WHswQ5(mLdsqwCEJ=0yC:9^C6Y9I
 
Ответить с цитированием

  #5  
Старый 29.09.2015, 13:19
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

я думаю прежде чем рассуждать, стоит попробовать
 
Ответить с цитированием

  #6  
Старый 29.09.2015, 13:49
cheebeez
Новичок
Регистрация: 28.02.2010
Сообщений: 5
С нами: 8525954

Репутация: 0
По умолчанию

[DEL 27]
 
Ответить с цитированием

  #7  
Старый 29.09.2015, 14:00
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Цитата:
Сообщение от yarbabin  

я думаю прежде чем рассуждать, стоит попробовать


Еще в какой-то из таблиц нужно поправить права?
 
Ответить с цитированием

  #8  
Старый 29.09.2015, 14:01
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Цитата:
Сообщение от cheebeez  

мд5 чем не устраивает?
Код:
UPDATE `wp_users` SET user_pass='21232f297a57a5a743894a0e4a801fc3' WHERE ID = 1
Не, это плохой вариант, админ не сможет зайти.
 
Ответить с цитированием

  #9  
Старый 29.09.2015, 14:08
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Хм, я совершенно не понимаю как работает этот WP =( Сменил на локалке пароль для своего админа, все работает. Спасибо, решено.
 
Ответить с цитированием

  #10  
Старый 29.09.2015, 17:19
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
С нами: 5746646

Репутация: 7
По умолчанию

Оставлю здесь ссылку намануал добавления нового админа в WP, для себя и для гугла

http://vinogradov.iptel.od.ua/kak-do...tora-wordress/
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.