Ветераны Античата помогите советом)

Discussion in 'Песочница' started by Mister_Bert0ni, 13 May 2015.

  1. Mister_Bert0ni

    Mister_Bert0ni Reservists Of Antichat

    Joined:
    10 May 2015
    Messages:
    142
    Likes Received:
    190
    Reputations:
    57
    Ребят, помогите советом.Путь к админке сайта лежит через htaccess аунтификацию.Гдето на просторах интернета мне встречалась статья о тот, что ее можно легко обойти.Только вот вспомнить не могу никак(. Может среди вас кто то встречался с похожей проблемой?
    Доступ к .htpasswd 403(Forbiddeb) ((.
    В интернете писали что иногда бывает что httaccess ставит лимит на GET | POST запросы.Тип послать можно ложный пост запрос а потом перепрыгнуть на /admin/index.php как вот тут

    Может кто знает как еще можно обойти?
     
  2. NonSens

    NonSens New Member

    Joined:
    9 May 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    А после того как очень просто обойдешь htaccess, скинь мне интернет на флешку.
    Проще найти другую дырку, чем ломиться через ht
     
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    ищи локальный инклуд и инклудь .htpasswd, затем бруть пассы в формате md5(Unix) или DES, вот тебе и будет проход бейсик авторизации, можешь еще найти XSS и подсунуть ее авторизованному админу
     
    _________________________
    banned, Mister_Bert0ni and frank like this.
  4. denza

    denza New Member

    Joined:
    26 May 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    кстати вопрос по теме, тоже есть досутп в админку и даже удалось вытащить md5 apr1, но никак не пробивается, я так понимаю там соль, где она обычно хранится?
     
  5. Шниперсон

    Joined:
    14 May 2015
    Messages:
    63
    Likes Received:
    13
    Reputations:
    3
    Соль обычно хранится в бд. Посмотри внимательно все поля таблицы
     
  6. denza

    denza New Member

    Joined:
    26 May 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Это в какой ещё бд? я имею в виду апачевский файл, он же без базы данных может работать
    вот такое вытащил: admin:$apr1$GYim.xzp$JfTWrQiofKKHKJzVVoxZ//
    и пароль по идеи не сложный, ибо там штук 5 админов
     
  7. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    нет никакой соли. значит пароль сложнее, чем вы думаете.
     
    _________________________
  8. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    соль находится в самом хеше, между знаками $
    для хеша $apr1$GYim.xzp$JfTWrQiofKKHKJzVVoxZ// соль равна GYim.xzp

    однако, большинству программ перебора паролей не нужно указывать соль отдельно, они берут её прямо из хеша
     
    denza likes this.
  9. denza

    denza New Member

    Joined:
    26 May 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    угу, так и думал, пробовал подобрать через cudaHashcat 1.36, нефига не получилось
    кстати нашел ещё инфу, походу он 1000 раз шифрует хеш от хеша:
    Enable an Apache-specific algorithm using an iterated (1,000 times) MD5 digest of various combinations of a random 32-bit salt and the password (userid:$apr1$salt$hash). This is the encoding generated by the htpasswd -m command.

    жаль cmd5.ru не поддерживает его :(