day & night

Ломаем форумы на miniBB 1.7, собственно как :)...
Дата обновления: , перейти к новому сообщению
#1
PRYANIK



Made In Tula
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 31.432
Регистрация: 22.02.2004
Пользователь №: 7


Респектов: 6456
-----XXXXX




Ломаем форумы на движке miniBB 1.7

1) Поисковичком находим будущего "счастливчика" smile.gif

2) Браузером отсылаем такой запрос на его сайт
http://www.его_адресс...minibb_users/*

Пример, из жизни smile.gif...
http://www.sidecar-cz...minibb_users/*

• 3) Получаем всякую инфу о "админе", а вместе с инфой и все пароли пользователей в хэше...

Пример, всё из того же форума

Начало списка хэша (перед ним могут быть темы, посты и другая лабуда...)
76cebb2c444d72118969791fc106cde2 ----пароль админа
5da39f38b5a9ec024878d18b097b2fa7 ---пароль второго юзверя, или второго админа

пароли выскакивают в нужном нам порядке...

• 4) Качаем эту прожку _http://www.insidepro....sswordspro.zip

• 5) Вбиваем в неё хэшь админа, в списке, он всегда в самом верху (Из примера, он будет такой
Code
76cebb2c444d72118969791fc106cde2
)


• 6) Перебираем...

• 7) Получаем (из примера)
Ник: Magerio (узнали его из запроса браузера... смотри пунктик "2")
Пароль: terra

• 8) Вводим эти данные, наслаждаймся уже своим форумом smile.gif...

спасибо Фаргу за идею smile.gif


--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк
User is online!
Go topGo end

Ответов(10 - 19)
26.11.2006 - 17:10
#11
Sashko123456



Unregistered














• 3) Получаем всякую инфу о "админе", а вместе с инфой и все пароли пользователей в хэше...

Извеняюсь за свою неграмотность, но где здесь написано как же тот хэш вынять?!
Go topGo end
26.11.2006 - 17:15
#12
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




QUOTE
Пример, всё из того же форума

Начало списка хэша (перед ним могут быть темы, посты и другая лабуда...)
76cebb2c444d72118969791fc106cde2 ----пароль админа
5da39f38b5a9ec024878d18b097b2fa7 ---пароль второго юзверя, или второго админа

пароли выскакивают в нужном нам порядке...
User is offline
Go topGo end
26.11.2006 - 17:26
#13
Sashko123456



Unregistered














Млин ну как Вы не поймёте. Где написан тот пароль и логин который нада разшифровать?
Go topGo end
26.11.2006 - 19:25
#14
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Ввот пароль, а точнее его хеш:
CODE
76cebb2c444d72118969791fc106cde2
User is offline
Go topGo end
27.11.2006 - 0:09
#15
дымчик



Специалист
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 475
Регистрация: 8.11.2005
Из: Санкт-Петербург
Пользователь №: 64.615


Респектов: 154
-----X----




А вообще данный хеш можно попробовать загнать в кукисы и тогда не надо будет ничего перебирать. Ведь большинство форумов поддерживает авторизацию через кукисы...
User is offline
Go topGo end
27.11.2006 - 20:04
#16
Sashko123456



Unregistered














Млин =))))) Ну как же вы не поймёте я набрал в браузере:"
http://forum.local/in..._users/*" что мне здесьвтягивать? а??? мне нада тот хеш вынять, а где его вынять куды нада залазить шо жмакать?
Go topGo end
27.11.2006 - 20:20
#17
nvova



профи!
Group Icon

Группа: Наши Люди
Сообщений: 523
Регистрация: 10.01.2006
Из: СПб
Пользователь №: 104.042


Респектов: 154
-----X----




QUOTE(Sashko123456 @ 27.11.2006 - 21:04)
Млин =))))) Ну как же вы не поймёте я набрал в браузере:"
*



Я тоже чё-то не понял...
Каким браузером заходить? Это играет роль?
User is offline
Go topGo end
28.11.2006 - 3:17
#18
Pascaller



профи!
Group Icon

Группа: Наши Люди
Сообщений: 812
Регистрация: 6.11.2005
Пользователь №: 63.770


Респектов: 148
-----X----




QUOTE
Млин =))))) Ну как же вы не поймёте я набрал в браузере:"
http://forum.local/in..._users/*" что мне здесьвтягивать? а??? мне нада тот хеш вынять, а где его вынять куды нада залазить шо жмакать?

Я надеюсь что вместо forum.local вы подставили адрес нужного форума?
User is offline
Go topGo end
28.11.2006 - 9:00
#19
Sashko123456



Unregistered














Pascaller
У мя локальная сеть и адрес нашего форума: forum.local. И я никак не пойму куда нада зайти в IE что бы вытянуть кэш.
Go topGo end
28.11.2006 - 15:11
#20
Jon-dog



Грамотный
***

Группа: Пользователи
Сообщений: 235
Регистрация: 29.11.2005
Пользователь №: 76.326


Респектов: 10
-----X----


Предупреждений:


Сделай скриншот что он выдает - поможем, чем сможем =)
User is offline
Go topGo end

Topic Options
Сейчас: 8.05.2024 - 17:52
Мобильная версия | Lite версия