ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как получить чужой пароль на форуме?
  #1  
Старый 12.02.2004, 01:06
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию Как получить чужой пароль на форуме?

Как получить чужой пароль на форуме?
 

  #2  
Старый 12.02.2004, 09:21
k08a
Новичок
Регистрация: 11.02.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Думаю за подробное описание я б и сам не мало денег дал
 

  #3  
Старый 17.05.2004, 19:38
fudge
Новичок
Регистрация: 17.05.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

отблакируйте моего персаназа fudge и дайте мне его обратно пишите на емаил broudjek@mail.ru или взломайте его и дай те мне его порол.
 

  #4  
Старый 30.07.2004, 12:55
Copyright_2000
Новичок
Регистрация: 30.07.2004
Сообщений: 9
Провел на форуме:
0

Репутация: 0
По умолчанию

Z40E05ED857G3  
 

  #5  
Старый 31.07.2004, 19:04
-=FeliX][ax0r=-
Новичок
Регистрация: 31.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

иногда пароль можно отгадать методом перебора, по спецальной проге
 

  #6  
Старый 04.08.2004, 17:43
bertgold
Новичок
Регистрация: 04.08.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

А что за програмка?
 

  #7  
Старый 07.08.2004, 09:30
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

в любом случае
сейчас все хранится в БД, а пароли еще и хэшируются

один из способов это взломать сайт (php-injection или еще что-то типо того) или сайт лежащий на томже хостинге в надежде того, что админ разрешит лазить по всему винту

после сливания таблици юзеров попробовать подобрать пароли использую md5insaid (словарем или перебором)

чем мощьнее словарь тем лучше (у меня например 150 327 865 байт ) и ябы не отказался его пополнить

если не получилось подобрать пароли, но есть доступ к редактированию php файлов на сайте, тогда можно поставить снифер на форму входа в форум, так чтобы когда юзер входил в форум его логин и нормальный пароль скидывались в лог
 

  #8  
Старый 07.08.2004, 14:37
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Тогда нужно еще вдобавок поставить скрипт для удаления кукисов с диска юзеров ... А то долго можно ждать, пока он авторизируется =)

И вообще если есть доступ к редактированию php-файлов на сайте, то с форумом можно и не возится ...
 

  #9  
Старый 08.08.2004, 05:00
-=FeliX][ax0r=-
Новичок
Регистрация: 31.07.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию

Пароль надо узнавать через соцеальную инженерию или обманом
 

  #10  
Старый 08.08.2004, 13:27
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

Хороший вариант: послать в личную почту письмо, зараженное скриптом. К примеру на YaBB не скрывается пароль. Можно получить его значение. А где-то можно и поменять. Где-то расшифровать хэш. Для получения одного пароля варианты пока еще есть
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ