vBulletin v3.0.1. Стырил хэш, а вот как соль достать?

Discussion in 'Песочница' started by GoreAD, 19 Dec 2006.

  1. GoreAD

    GoreAD New Member

    Joined:
    9 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Доброго времени суток!

    стырил хэш, а вот как соль достать? =(
    до сниффера не доходят!
     
    #1 GoreAD, 19 Dec 2006
    Last edited: 19 Dec 2006
  2. GoreAD

    GoreAD New Member

    Joined:
    9 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Code:
    bbsessionhash=48ba88296dad25a2ac605e3a6b28b8bb;%20bblastvisit=1166484678;%20bblastactivity=1166484678;%20bbuserid=1656;%20bbpassword=b11a024df62f329b2f2569398339787c;%20bbthread_lastview=ax1x-ix12349ysx10x%221166484515%22y_;%2091e7571f869e7854480fec6b5fa70f10=-
    или я слепой? =)
     
  3. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    а должна доходить? =\
    она только в бд и никогда юзверю не передаетца.
     
  4. GoreAD

    GoreAD New Member

    Joined:
    9 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    thx за ответ, бум БД тырить =)
     
  5. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    палится ?

    снять БД - нужен полный доступ к серверу.
    будут нежелательные последствия.

    если залогинится на форум - вполне достаточно хеша, и не более того.
     
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    да.
    и не все юзеры знают об этом.

    Котя Кисс пользуется биометрикой, природой заложено.
    за 100 метров - на слух определяет, мяукает и приветствует - "Здравствуй. Человече !" ))
    так у нас.
     
  7. euphoria

    euphoria New Member

    Joined:
    3 Sep 2010
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Это то ясно, но хотелось бы знать
    Допустим я зашел как админ на форум, с помощью этого хеша
    То что я могу сделать?

    P.S bbsessionhash мне удалось передать через xss
    благодаря уязвимости - был дебаг режим
    и через регулярку, получаю то что нужно в этом режиме
    потом через iframe на сниффер