В общем нашел я SQL иньекцию на данном сайте: http://www.miamiwinefair.com/pages.php?id=1 нашел и путь к админке http://www.miamiwinefair.com/admin/login.php достал пароль с помощью проги: Havij 1.6 но пароль и логин не подошли почему? Надеюсь на вашу помощь..
Мне интересно каким образом тебе удалось вытащить пароль? Пароли шифруется алгоритмом MD5 потому ты мог вытащить хэш пароля (состоит из 32 символов)
Судя по скрину пассы в бд в открытом виде. ТС, самое частое в таких случаях: не та база, не та админка, установлен доступ с определенных IP (реже). О.
а как найти нужную? я искал... через прогу нашел только эту.. да вроде эта та админка... может я что-то не то делаю..
скорее всего Империал прав - пароль зашифрован, но это не мд5, а какой-то другой алгоритм, больше похоже на des. попробуй сбрутить. ну так-то ты прав. сейчас домашку делать надо.
Что бы брутить - нужно знать каким алгоритмом зашифрован пароль. А вообще зачем брутить хэш пароля, когда его можно подставить в cookies
Попробуй написать админу сайта, может, он даст тебе свой пароль. Сам так делал. Примерно так: Hello Sir! Could you please send me your password? best regards.