Wordpress 1.5.2

Discussion in 'Уязвимости' started by cylaaaan, 23 Mar 2007.

Thread Status:
Not open for further replies.
  1. cylaaaan

    cylaaaan Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    0
    Likes Received:
    44
    Reputations:
    8
    Помогите с хешем.
    Использовал пассивную XSS, сунул админу. в Снифере:

    вставляю эти значения себе в куки...и мне пишет - Срок сессии истек.
    Че за хрень? Если так не получится, то придется расшифровывать хеш... а я незнаю что это, то ли MD5, то ли еще что то...

    Помогите...

    admin
    963984caccd024a011bc0c6780f67e2d
     
    #1 cylaaaan, 23 Mar 2007
    Last edited: 23 Mar 2007
    1 person likes this.
  2. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    если время сессии истекло то бесполезно.
    по хешам сюда
     
  3. cylaaaan

    cylaaaan Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    0
    Likes Received:
    44
    Reputations:
    8
    а это Md5 ?
     
  4. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    если честно - хз
     
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    скачай сорцы Wordpress 1.5.2 и глянь как там шифруется пароль. может он там с солью.
     
  6. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    wordpressuser_3f49a4ec2804734389ab123e3242e990=admin; wordpresspass_3f49a4ec2804734389ab123e3242e990=963984caccd024a011bc0c6780f67e2d;


    это готовые админские куки, отправив их сможешь войти в wp-admin
     
  7. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Решил глянуть как там да чем хешируется...
    Сам пароль в БД хранится как md5...а в куках уже md5(md5($pass))...то есть "поимев" куки, можно узнать и пароль админа, хотя зачем, если подменой куков ты и так сможешь зайти по словам k1b0rg'a...

    Пример...
    wordpresspass_a099c39a2f1348d46f7d76beb30b214b: 63ee451939ed580ef3c4b6f0109d1fd0
    wordpressuser_a099c39a2f1348d46f7d76beb30b214b: admin
    wrfcookies: 123123%7C123%7C1173652606%7C1173652344

    В бд хешированный пароль выглядит так - 4297f44b13955235245b2497399d7a93
    63ee451939ed580ef3c4b6f0109d1fd0 = 123123 md5(md5($pass))
    4297f44b13955235245b2497399d7a93 = 123123 md5 простой...

     
    #7 Koller, 24 Mar 2007
    Last edited: 24 Mar 2007
    1 person likes this.
  8. cylaaaan

    cylaaaan Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    0
    Likes Received:
    44
    Reputations:
    8
    ок, понял. Спасибо =) ;)
     
Thread Status:
Not open for further replies.