Форумы хеши vBulletin 3.5.4

Discussion in 'Уязвимости CMS/форумов' started by Louis_Vuitton_Don, 7 Sep 2006.

  1. Louis_Vuitton_Don

    Louis_Vuitton_Don New Member

    Joined:
    7 Sep 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Объясните пожалуйста в чем особенность хешей паролей vBulletin, как определять salt и зачем это надо вообще (не понятно). :)
     
  2. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    А мне не понятно почему ты не воспользовался Поиском по форуму, прежде чем задавать такие вопросы.
     
  3. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    md5(md5($password). $salt) вроде так.
    вот сдесь ^^^^^^^ кодирование пароля с помощью алгоритма md5, затем булка присоединяет какую-либо запись(@kJd) == соль, и снова кодирует.
     
  4. Louis_Vuitton_Don

    Louis_Vuitton_Don New Member

    Joined:
    7 Sep 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    поставлю вопрос по другому - каким образом определить salt (чтобы можно было сбрутить хеш)?
     
  5. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Для этого тебе надо взломать форум и посмотреть соль в базе, тогда ты сможешь сбрутить пароль, взломать форум и посмотреть базу... Я понятно изъясняюсь? ;)
     
  6. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    2podkashey. Ага, понятно ))))

    2Louis_Vuitton_Don. Соль можно достать через sql injection. А всё остальное уже FQziT сказал. Читай форум, всё описывалось.
     
  7. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    а разве в 3.5.4 есть sql inj ?
     
  8. Louis_Vuitton_Don

    Louis_Vuitton_Don New Member

    Joined:
    7 Sep 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    допустим вот

    INSERT INTO user VALUES('68','2','','0','norkoman','caf2d143d6806cf1b87d48b682993d7c','2005-08-31','[email protected]','0','','','','','','1','Starter','0','1125475886','0','1125475886','1125475886','0','0','10','5','0','1','0','0','0','3153','','0000-00-00','-1','-1','218.208.223.157','0','1','','0','0','-1','0','0','-+y','1.00','0','2','','1','1');

    где тут соль?!? :confused:
     
  9. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Louis_Vuitton_Don
    Надо посмотреть в исходниках как соль получается, или тут ищи, если мож
     
  10. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    соль -+y
     
  11. Louis_Vuitton_Don

    Louis_Vuitton_Don New Member

    Joined:
    7 Sep 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    понел.
    то есть теперь допустим в программе passwordspro надо вставить хеш и соль и выбрать тип хеша md5(md5($pass).$salt)
    PHP:
    Или другой какой-то?
     
  12. Louis_Vuitton_Don

    Louis_Vuitton_Don New Member

    Joined:
    7 Sep 2006
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    все разобрался. так оно и есть =)