Ver Versão Completa : [Video Aula] Admin Password Exploit
Mick_Thompson
24/02/2008, 11:29
Download: [Only registered and activated users can see links]
PHP INJECTION
VBulletin
Download: [Only registered and activated users can see links]
Host Admin
Download: [Only registered and activated users can see links]
SQL INJECTION
PostgreSQL Injection
Download: [Only registered and activated users can see links]
Fonte: [Only registered and activated users can see links]
Abraços T+ :D
Por favor Mick_Thompson retira essa foto dai ou ao menos tapa essa url e o nome do site, aqui não queremos expor ninguém, sem querer estás a jogar esse site no fogo.
Sabemos que está vulnerável, mas mesmo depois do admin consertar vai continuar a ser atacado se essa url ficar ai.
Bom tópico mas tapa tudo o que diz respeito ao nome do site.
Eles lá no antichat podem até ter a foto exposta mas nos aqui temos uma ética diferente.
Mick_Thompson
24/02/2008, 12:08
Pronto!
Eu pensava que a imagem ia ficar adequada ao tamanho da pagina, mas nao! ^^
Abraço!
ace_ventura
24/02/2008, 02:33
pena que eu nao sei russo...
Tipo, da pra entende maisou menos o que eles fazem, mas lendo deve ser muito melhor...
ahauhauha
Mais curti essas "aulinhas"
Vlw por compartilhar
ace_ventura
24/02/2008, 05:41
Hmm, eu testei o VBulletin la e funciono =D
Mas tem algum jeito de decodificar as senhas, elas tao todas em md5 =\
Mick_Thompson
25/02/2008, 11:02
Ace_Ventura, se nao me engano aqui no forum tem um decodificador de MD5! ^^
Abraços!
ace_ventura
25/02/2008, 01:30
Mick_Thompson, eu axei que para decodificar uma senha encriptada com md5, vc precisaria do hash dele Oo
Tpo uma senha que quebra a senha...
Mick_Thompson
25/02/2008, 03:22
Ai esta dificil manow! ^^
É muito dificil encontrar uma descodificador de Md5
Abraços!
ace_ventura
25/02/2008, 05:01
Eh, acho que a pergunta deveria ter sido: "Existe algum jeito de pegar o hash para quebras as senhas md5 de um server??"
Eu sei que usando o c99, tem uma parte q ele codifica pra md5, mas nao decodifica =\
Alguma ideia?? :D
o site milw0rm tem um "decodificador" de md5... que na verdade é um treco enorme que testa as senhas mais comuns tranformando em hash e comparando se eh igual oq vc tem... assim se a senha for comum é bem fácil "quebrar"...
Powered by vBulletin™ Version 4.0.6 Copyright © 2010 vBulletin Solutions, Inc. All rights reserved.