PDA

Ver Versão Completa : [Video Aula] Admin Password Exploit



Mick_Thompson
24/02/2008, 11:29
Download: [Only registered and activated users can see links]

PHP INJECTION

VBulletin

Download: [Only registered and activated users can see links]

Host Admin

Download: [Only registered and activated users can see links]

SQL INJECTION

PostgreSQL Injection

Download: [Only registered and activated users can see links]

Fonte: [Only registered and activated users can see links]

Abraços T+ :D

placker
24/02/2008, 11:58
Por favor Mick_Thompson retira essa foto dai ou ao menos tapa essa url e o nome do site, aqui não queremos expor ninguém, sem querer estás a jogar esse site no fogo.
Sabemos que está vulnerável, mas mesmo depois do admin consertar vai continuar a ser atacado se essa url ficar ai.

Bom tópico mas tapa tudo o que diz respeito ao nome do site.
Eles lá no antichat podem até ter a foto exposta mas nos aqui temos uma ética diferente.

Mick_Thompson
24/02/2008, 12:08
Pronto!

Eu pensava que a imagem ia ficar adequada ao tamanho da pagina, mas nao! ^^

Abraço!

ace_ventura
24/02/2008, 02:33
pena que eu nao sei russo...
Tipo, da pra entende maisou menos o que eles fazem, mas lendo deve ser muito melhor...

ahauhauha


Mais curti essas "aulinhas"


Vlw por compartilhar

ace_ventura
24/02/2008, 05:41
Hmm, eu testei o VBulletin la e funciono =D

Mas tem algum jeito de decodificar as senhas, elas tao todas em md5 =\

Mick_Thompson
25/02/2008, 11:02
Ace_Ventura, se nao me engano aqui no forum tem um decodificador de MD5! ^^

Abraços!

ace_ventura
25/02/2008, 01:30
Mick_Thompson, eu axei que para decodificar uma senha encriptada com md5, vc precisaria do hash dele Oo

Tpo uma senha que quebra a senha...

Mick_Thompson
25/02/2008, 03:22
Ai esta dificil manow! ^^

É muito dificil encontrar uma descodificador de Md5

Abraços!

ace_ventura
25/02/2008, 05:01
Eh, acho que a pergunta deveria ter sido: "Existe algum jeito de pegar o hash para quebras as senhas md5 de um server??"

Eu sei que usando o c99, tem uma parte q ele codifica pra md5, mas nao decodifica =\

Alguma ideia?? :D

Mackey
26/02/2008, 05:53
o site milw0rm tem um "decodificador" de md5... que na verdade é um treco enorme que testa as senhas mais comuns tranformando em hash e comparando se eh igual oq vc tem... assim se a senha for comum é bem fácil "quebrar"...