Форумы Пароль закрытых форумов

Discussion in 'Уязвимости CMS/форумов' started by Xxor, 13 Mar 2006.

  1. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    В некоторых форумах кроме админских паролей есть пароли закрытых форумов как их можно обойти?? :confused:
     
  2. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Узнать их или отключить
     
  3. napa3uT

    napa3uT New Member

    Joined:
    24 Feb 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Если есть доступ к бд то это не проблемма.
    Они там не зашифрованные лежат.
     
  4. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    извините но я немного новичок можно по подробнее?? плиzZZZZZZZZ
     
  5. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Если я не ошибаюсь, они хэшируются простым md5 (Вспоминаю один IPB 2.0.4) и не думаю, что они сложные.

    Как их обойти науке пока не известно.
    Но сниффер и скуль инъекции рулят по прежнему.

    2 napa3uT, да, действительно, если есть доступ к бд можно просто скачать\почитать все месаги. :)
     
  6. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Если ты админ, то соглашусь с napa3uT
    Скачай БД просмотри и попробуй вытянуть пароль.
    Впринципе могу попробовать помочь Обратись мне в ПМ
     
  7. kr1s

    kr1s New Member

    Joined:
    7 Mar 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    А сменить пароль разве проблема, если есть доступ к БД )
     
  8. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    скачать бд неполучилось так как админка тоже просит пароль хотя я под админом =(((
    есть другие способы?? или как еще кроме как через смайлы можно впаритть ремвъюв??
     
  9. napa3uT

    napa3uT New Member

    Joined:
    24 Feb 2006
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Ну так введи логин и пароль админский когда в админку заходишь.
    А в бд введи в поиске название форума и там рядышком должен пасс быть по идеи.
     
  10. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    а хеш сойдет? ато уже 4 день розшыфровываю -- безрезультатно =((
     
  11. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Нет не сойдёт. Потому что у тебя просят пароль, а не хэш. Если ты утащил хэш адимина сниффером, то рано или поздно ты утащишь и хэш этого пароля в закрытый раздел. Наврядли он будет сложный.

    --> извините но я немного новичок можно по подробнее?? плиzZZZZZZZZ
    Если ты новичёк, то почитай четыре закреплённых темы в этом разделе. Они созданы специально для новичков. Думаю много станет ясно.
     
  12. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    а если сохранить страницу на винт и всобачить хеш?
     
  13. Xxor

    Xxor Elder - Старейшина

    Joined:
    24 Jan 2006
    Messages:
    31
    Likes Received:
    3
    Reputations:
    0
    --->утащишь и хэш этого пароля в закрытый раздел

    как? там отдельная страница аутефикацыи!!
     
  14. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    И толк ? ты вообще не знаком со структурой форумов и алгоритмами хеширования почитай пару статей лучше на античате и всё поймеш здесь гдето была статья про хеширование в форумах.... и про взлом форумов посмотри видео !

    И ТЕБЕ РУСКИМ ЯЗЫКОМ СКАЗАЛИ БЕЗ ПАСА В АДМИНКУ НИКАК !
     
    _________________________
  15. Zheca

    Zheca Elder - Старейшина

    Joined:
    18 Dec 2005
    Messages:
    79
    Likes Received:
    4
    Reputations:
    0
    Кстати могу предложить такой вариант стыривания базы (у меня так получилось):
    в общем форум - это как бы подсайт - есть главная страница, откуда можно попасть на этот форум. эт конечно не везде так, но в большинстве своем так оно и есть. Далее тебе нужно не пытаться найти и расшифровать хэши к форуму, а попробовать ломануть главный сайт(кстати всегда присутствует ФТП сервер). Вот как я это сделал: я разместил у них на фтп по предлогом аватарки пхп скрипт (вот этот скрипт . Потом с другого (пох какого сайта - там где есть инклуд-баг) запустил его - и у меня открылся полный доступ ко всему сайту, ко всем папкам, включая папку с форумом - ну а дальше дело техники :) (по моему объяснил достаточно топорно)
     
    #15 Zheca, 20 Mar 2006
    Last edited: 20 Mar 2006
    1 person likes this.