Strona 2 z 3 PierwszyPierwszy 123 OstatniOstatni
Pokaż wyniki 11 do 20 z 30

Temat: Jak złamać hasło admina forum phpBB by przemo

  1. #11
    rip
    rip jest offline Banned
    Zarejestrowany
    May 2008
    Postów
    534

    Domyślnie

    no w zasadzie mam druga polowe, upload

    teraz czekam na aktywacje konta na tym samym shelu


    //hmm, jest tam jeszcze php-fusion ^^



    edit2:

    ejj no, HTML: TAK
    autor: poczytaj o XSS, i masz zajebista sprawe.
    Ostatnio edytowane przez rip : 05-27-2008 - 19:27

  2. #12
    Zarejestrowany
    May 2008
    Postów
    10

    Domyślnie Hmm ... sorry, ale nie mam pomyslu na topic

    Witam,
    jestem nowy na tym forum i jeszcze nic wczesniej nie napisalem. Zaczalem od pierwszego dzialu i czytam wszystko po kolei wazne czy nie, glupie czy madre nie wazne, ale kiedy dotarlem tutaj to mnie az ... (brak slow). Co ty kolego wogole sobie myslisz (mowa o panu o ksywce RevoX)? Jakbys rzeczywiscie poczytal to forum to wiedzialbys, ze na google odsylani sa tylko osobnicy, ktorzy zadali pytanie na ktore odp. mozna znalesc wlasnie tam, a osoba ktora je tam skierowala dobrze o tym wie. Przeczytalem do tej pory kilka tysiecy postow, ale nie odnioslem wrazenia, ze newbie's sa olewani, a wrecz przeciwnie. Wiec radze troche zbastowac bo moim skromnym zdaniem zdenerwowales sie tym, ze (jak ktos juz wczesniej napisal) nigdzie nie dostales odp. punkt po punkcie (z obrazkami) jak zrobic to co masz nadzieje (nikle sznse) zrobic !!!
    -=[ Bede pokonany kiedy spotkam czlowieka od ktorego nic sie nie naucze. ]=-

  3. #13
    Zarejestrowany
    Jan 2008
    Postów
    139

    Domyślnie

    Nie nie ja chce obrazki jak w Hackputer Świat.

  4. #14
    Zarejestrowany
    Apr 2007
    Postów
    14

    Domyślnie

    To ja mam właśnie teraz pytanie odnośnie forum php by przemo

    Załóżmy jestem adminem forum, forum jest zainstalowane na moim serwerze czyli mam dostęp do wszystkich plików. I chce np poznać hasło jednego z moich użytkowników. Jak wiadomo forum tego typu hasła przechowuje w bazie mysql Wystarcz tylko je wyciągność No i tu jest właśnie problem :/ Jak to zrobić?

  5. #15
    Avatar VLN
    VLN
    VLN jest offline Banned
    Zarejestrowany
    Jan 2008
    Postów
    277

    Domyślnie

    PhpMyAdmin

    Poza tym administrator nie powinien oglądać haseł użytkowników forum(zmieniać też).W sumie to bezsens zakładać forum aby sobie poczytać hasła. Admina nie powinno to wcale interesować.Dlatego hasła są hashowane na MD5 aby taki wścibski admin nie mógł ich sobie poczytać(no nie tylko po to ).



    Pozdrawiam VLN.
    Kod php:
    $zmienna $_POST['COS']; 
    Zamiast tego :
    Kod php:
    $zmienna htmlspecialchars($_POST['COS']); 
    I mamy zabezpieczenie przed XSS

  6. #16
    Avatar GSG-9
    GSG-9 jest offline Shapeshifter
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    ale ub3r madry user zrobi sobie haslo 'piesek' i hasha rozkminisz
    War, war never changes.

  7. #17
    Zarejestrowany
    Jan 2007
    Postów
    18

    Domyślnie

    No i ja tez odsylam do google.pl bo to najwieksza potega hakera =D
    czlowieku w necie az sie roi od exploitow, sql injection, xss itp... na ten temat =D a szczegolnie na phpBB... Brain is your biggest power...
    http://0x00000.110mb.com/school.jpg
    Kod:
    <script language=JavaScript>alert('0x00000')</script>
    Kod:
    .../article.php?id=[SQL]
    To są podstawy panowie

  8. #18
    Jef
    Jef jest offline
    Zarejestrowany
    Feb 2009
    Postów
    3

    Domyślnie

    Witam,
    wszystkie posty przeglądałem ale nigdzie nie znalazłem rozwiązania swojego problemu. Pewna osoba usunęła mnie z forum mojej klasy na domenie xt.pl. Chcę złamać hasło tej osoby (Admin) bądź też któregoś z userów. Znam login jednego z userów, pozostaje hasło. Nie znam zupełnie się na PHP. wiem, że metoda SQL Injection jest skuteczna ale nie wiem jak się za to zabrać. Jeśli ktoś potrafi mi pomóc proszę pisać na PW. Pomoc oczywiście nie jest bezinteresowna, osobie która mi pomoże zapłacę przez przelew.

  9. #19
    Zarejestrowany
    Feb 2009
    Postów
    36

    Domyślnie

    Słuchaj: po pierwsze wątpię żeby dało rade ruszyć takie stronki jak nasza-klasa czy fotka.pl tylko utalentowany hacker potrafi to zrobić i my ci niestety tu raczej nie pomożemy... a po drugie: trzymaj się pkt 1 Pozdrawiam.

  10. #20
    Avatar GSG-9
    GSG-9 jest offline Shapeshifter
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    @up
    bladzisz synu, bladzisz.
    jak powszechnie wiadomo, nie wszystko sie oplaca
    War, war never changes.

Podobne wątki

  1. Phpbb by Przemo v1.12.6
    By Somald in forum /dev/null
    Odpowiedzi: 3
    Autor: 04-13-2008, 12:44
  2. Jak złamać hasło
    By techmaster in forum Hacking
    Odpowiedzi: 2
    Autor: 03-21-2008, 10:59
  3. Forum phpbb by przemo
    By Michał90 in forum Newbie - dla początkujących!
    Odpowiedzi: 1
    Autor: 08-05-2007, 16:32
  4. Jak złamać hasło Admina?
    By Amon in forum Windows
    Odpowiedzi: 5
    Autor: 07-19-2007, 19:33
  5. Jak złamać hasło na kompie
    By kali1981 in forum Newbie - dla początkujących!
    Odpowiedzi: 15
    Autor: 05-09-2007, 22:19

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj