Часто задаваемые вопросы новичков по хакингу и программированию

Passion

VIP member
Messages
562
Reputation
92
Reaction score
124
Points
43
Но словарь ты сам можешь пополнять.
Где-то его выкладывал, вроде бы helixtwins ты уже скачивал его.
 

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
Где-то его выкладывал, вроде бы helixtwins ты уже скачивал его.

вот по этому словарю и не находит ничего) видимо, там админ изобретальный, надо добавлять какие-то еще сочетания. типа сокращения имени фирмы.
 

Passion

VIP member
Messages
562
Reputation
92
Reaction score
124
Points
43
Нет, просто когда раскручиваешь шоп (который крутится) сохраняешь имена табличек и колоночек себе в словарь для брута табл и колонок. Тем самым увеличиваешь свой словарь для брута.
 

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
Нет, просто когда раскручиваешь шоп (который крутится) сохраняешь имена табличек и колоночек себе в словарь для брута табл и колонок. Тем самым увеличиваешь свой словарь для брута.

я просто замечал, что админы таблички иногда делают с аббревиатурой компании или куском ее имени в начале. например bbs_users, bbs_email (контора на bbs начиналась). или ukjeans_users,ukjeans_orders и т.д.
я так понимаю, что сохранять такие вещи бесполезно, если словарь не прокатил, надо начинать угадывать эту аббревиатуру.
 

Keltos

VIP member
Messages
678
Reputation
185
Reaction score
230
Points
43
Где то в паблике был словарь с префиксами от таблиц
 

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
спасибо, поищу
 

sergaj

VIP member
Messages
505
Reputation
58
Reaction score
109
Points
43
я просто замечал, что админы таблички иногда делают с аббревиатурой компании или куском ее имени в начале. например bbs_users, bbs_email (контора на bbs начиналась). или ukjeans_users,ukjeans_orders и т.д.
я так понимаю, что сохранять такие вещи бесполезно, если словарь не прокатил, надо начинать угадывать эту аббревиатуру.
Да. Совершенно прав.
Префикс или постфикс можно вычислить если:
* админ при установке базы через движок оставил по умолчанию названия таблиц и пост/префиксы (соответственно поискать в инете мануал к движку или самому проинсталить)
* не отключен вывод ошибок, то можно увидеть название таблицы при выводе ошибки.
* или использовать свой вариант (мне неизвестный:)).
 
Last edited:

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
спасибо. я не могу поставить одному и тому же юзеру плюс дважды за день(
 

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
где может находиться соль? и как это выглядит? перерыл всю дб, хз чо и где искать.
 
Last edited:

Passion

VIP member
Messages
562
Reputation
92
Reaction score
124
Points
43
_http://forum.antichat.ru/printthread.php?t=26983
 

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
_http://forum.antichat.ru/printthread.php?t=26983

это я уже читал. я просто хотел уточнить: чтобы расшифровать пароли md5 с солью нужны радужные таблицы, или надо самому соль сначала подбирать?
 

Sleep

Member
Messages
26
Reputation
4
Reaction score
5
Points
3
это я уже читал. я просто хотел уточнить: чтобы расшифровать пароли md5 с солью нужны радужные таблицы, или надо самому соль сначала подбирать?
соль ты не как не подберешь сам. соль обычно хранится в той же таблице где ты нашел хеш пароля(md5). смотри лучше, обычно колонка с солью называется salt или что-нито типо того. выглядит всегда по разному в oscomerce выгдядит примерно так 4cc16e37124a5b82d81cce810fa230ac(md5):76(salt-соль)
54d1d4f5d15afc548ffa7b4b9460f1f6:52. в некоторых двигах из 2 символов у каких то 11 и больше
 
  • Like
Reactions: helixtwins

    helixtwins

    Points: 1
    спасибо за толковый ответ)

xssww2

Member
Messages
29
Reputation
1
Reaction score
2
Points
3
это я уже читал. я просто хотел уточнить: чтобы расшифровать пароли md5 с солью нужны радужные таблицы, или надо самому соль сначала подбирать?

соль для этого и используеца, чтобы нельзя было воспользоваца предвычесленными значениями - радужные таблицы не помогут
 

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
подскажите, а есть сервисы, которые умеют расшифровывать хеши мд5 за деньги? мне нужна расшифровка пароля к админке, пассворд про не справился.
 

xanter

VIP member
Messages
834
Reputation
78
Reaction score
109
Points
43
есть конечно ... 1 сервис, вспомнить бы линк
 

helixtwins

VIP member
Messages
610
Reputation
91
Reaction score
133
Points
43
Подскажите, у баз MSaccess обычно префиксы в таблицах? Или надо словарь еще расширить?
 

lmozambiq

Carder
Messages
63
Reputation
2
Reaction score
3
Points
8
Здравствуйте, мне нужна помощь!

с инжектом вижу очен много баз (70 домаинов на серваке). Никак немогу наидти пасс к админке. Подскажыте где искать?
агромное сасибо!
 

Vasders

Professional
Messages
2,553
Reputation
365
Reaction score
520
Points
113
Никак немогу наидти пасс к админке.
Таблицы:
user, members, admin, accs и похожие
Еще вариант посмотреть в таблицах типа options, systems

А вообще попробуй найти саму админку в начале, возможно она закрыта basic авторизацией.
 
Top