Вопрос по IPB

Discussion in 'Песочница' started by sysjuk, 4 Sep 2015.

  1. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    204
    Likes Received:
    57
    Reputations:
    5
    Добрый день форумчане, возник очень интересный на мой взгляд вопрос, допустим.
    Есть sql иньекция на соседнем сайте, нашел бд этого форума, но вот ведь не задача, я не осилил расшифровку хеша, но в ипб есть замечательная функция восстановления пароля, то-есть если подставить значения которые были отправлены на email то сможем восстановить пароль от аккаунта.
    Вопрос на засыпку, где хранятся именно эти данные которые нужно подставить в адресной строке. За каждый ответ благодарен, помидорами не кидаться, вроде искал ничего толкового не нашел.
     
  2. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Хеш в ipb не надо расшифровать, его надо в куки подставлять
     
  3. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    204
    Likes Received:
    57
    Reputations:
    5
    Вы не поняли наверное меня, мне нужно восстановить пароль допустим от аккаунта админа, я ввожу его данные и ему отправляется письмо на почту, там есть данные для восстановления, интересует где они хранятся в базе, в каком столбце, хотелось бы их вырвать просто подставить и зайти под админом.
    Но за ответ ваш я благодарю.
     
  4. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Может вы меня не поняли? Поставьте куки и зайдите как админ
     
  5. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    204
    Likes Received:
    57
    Reputations:
    5
    Но до админки я же не доберусь там авторизация по паролю идет или я не прав?
     
  6. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Так вам аккаунт админа нужен или доступ в админку? И какой вы тогда хеш нашли, от аккаунта админа или от админки?
     
  7. sysjuk

    sysjuk Member

    Joined:
    5 Jan 2012
    Messages:
    204
    Likes Received:
    57
    Reputations:
    5
    Хеш я вытянул из базы данных, но расшифровать не кто не смог.
    Доступ нужен в админку, что бы залить shell.
     
  8. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Понятно, что из базы данных, вот я и спрашиваю какой, а вы видимо не понимаете, что есть логин на сайт, а есть логин в админку, или как? Вы ее хоть нашли? И еще: файловые права вы в скуле проверяли, перед тем как в админку ломиться?
     
  9. YTPRORU

    YTPRORU Member

    Joined:
    23 Sep 2015
    Messages:
    17
    Likes Received:
    5
    Reputations:
    0
    В вашем сообщении речь про хеш аккаунта или админки?
    Или это актуально в обоих случаях?
     
  10. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    про аккаунт, а админка бывает привязанной к аккаунту. Либо если есть отдельная админка, то там скорее всего сессии создаются, так что в куки хеш не заноситься