Брут хэшей для ipb 2.0.x

Discussion in 'PHP' started by coyl, 11 Apr 2005.

  1. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    Ща столкнулся с необходимостью сломать ipb2.0...
    Хэши отснифил, а расшифровать - йух... Вот и появилась идея сделать брут, пускай не очень быстрый. Вот только одна загвоздка - я не знаю точно, как он там шифруется. Вернее знаю, что добавляется еще соль (salt) вот только бы поконкретнее... если есть у кого скрипты этого форума, выложите плиз кусок, в котором шифровка идет, а я потом готовую прогу выложу...
     
  2. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    тогда в чем будет твоя работа в написании? типа "я пишу брут, сделайте мне его"
     
  3. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    всё. уже не надо сам нашел.
     
  4. White Jordan

    White Jordan Guest

    Reputations:
    0
    Что то какую то ты чушь мелишь. Соль добавляет около 800.000 тысячь комбенаций. Как ты хочешь создать брут не имея знаний какая именно соль добавляется? Она ведь на всех форумах разная? :confused:
     
  5. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    вот это-то я и нашел... =(((
     
  6. White Jordan

    White Jordan Guest

    Reputations:
    0
    Ну вот теперь иди и делай брут.
     
  7. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Она не просто на всех форумах разная, она еще и разная для всех пользователей ))
     
  8. KEZ

    KEZ Guest

    Reputations:
    0
    А куки подменить не судьба
     
  9. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    а в админку?
    Да. еще один способ - перебор паролей по словарю, а соли - брутом.
     
  10. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    2 nerezus
    я попросил кусок форумного скрипта.
     
  11. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Не ни хрена ты не нашёл...
     
  12. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    уже давно нашел и видос замутил.
     
  13. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    со сплойтом нерабочим
     
  14. dblackcat

    dblackcat New Member

    Joined:
    10 Oct 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    А может тогда подскажешь как пароль расшифровать? А то есть тока хэш соль не удалось узнать, вернее сплойт ее не могет получить.
     
  15. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    нерабочий дла криворуких...
    не умеешь - не берись. ыыыыыы =)
     
  16. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    2coyl
    лучше хеш хеша найти чем чеи словари конвертить
    хотя места много надо
    -------------------------------------
    2dblackcat об етом тут полным полно ищи на форуме
    или куки подмени тока в адинку нельзя
     
  17. dolar

    dolar New Member

    Joined:
    19 Sep 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    а где мохно скачать брут или братус в инете везде пробовал не где не нашёл
     
  18. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    2dolar под что бурт?
     
  19. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    блин. видео про то, как стандартными средствами перебора подобрать пароль...
     
  20. dblackcat

    dblackcat New Member

    Joined:
    10 Oct 2005
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Да я понимаю вчера искал все упирается в эту соль. :rolleyes: Ну нету ее. Я расскажу что я хочу. Мне если честно его аккаунт на форуме не нужен я знаю про куки там все прокатывает, мне нужен именно пасс под которым чел входит на форум, так как я подозреваю что он совпадает у него с пассом на его мыло. Цель не форум а его мыло. Вот.
    Сплойт вот этот r57ipb2.pl выдает мне вот что
    [~] MEMBER ID : 155
    [~] TARGET : 1 - IPB 2.*
    [~] SEARCHING PASSWORD ... [ DONE ]

    MEMBER ID : 155
    MEMBER_LOGIN_KEY : e748033793bc500cd3a1a560d3c507bb
    форум тама Invision Power Board(Trial) v2.0.0
    Может просто зря я все делаю так как пока никому еще пасс не удавалось расшифровать?
    Может сразу какие то другие пути искать?
    Мыло на nextmail.ru кто нить крякал может кто поделится советом? Я знаю что там есть CSS уязвимость но как ей пользоваться не знаю :(