Вопросы по форуму Web Wiz

Discussion in 'Песочница' started by SnakeR, 24 Dec 2004.

  1. SnakeR

    SnakeR New Member

    Joined:
    24 Dec 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Смотрел ваше видео по взлому этого форума. Если несколько вопросов:
    1.Чем зашифрованы пароли (sha-1 ?)
    2.Лучше подбирать по словарю или брутфорсом?
    3.Можно ли подставить значение хэша вместо пароля?

    заранее благодарен.
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    1)Мне кажется что это MD5 только с какойто примочкой, плюс salt.
    3)Идентификация в форуме идет по User_Code, который передается в куках. При подстановке этого значения, система будет тебя принимать за данного юзера.
     
  3. SnakeR

    SnakeR New Member

    Joined:
    24 Dec 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Algol

    a можно пример подстановки, мне не совсем ясно куда имено нужно подставлять это значение. В командной строке Fid= *** или нет?
     
  4. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    541
    Reputations:
    445
    1. Пасы абсолютно ни4ем не зашифрованы, они всеголишь хешированы алгоритмом SHA1. (Это не МД5, а более стойкий 160-битный аглоритм)
    2. А это зависит от тупости админа, если он ламобот - то можно и по словарю подбирать...
    3.хз =(
     
    #4 ProTeuS, 8 Jan 2005
    Last edited: 8 Jan 2005
  5. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    в КУКисы посдтавлять