forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Библиотеки (http://forum.boolean.name/forumdisplay.php?f=28)
-   -   md5() (http://forum.boolean.name/showthread.php?t=7768)

HAMANN 04.02.2009 00:04

md5()
 
Доброе время суток! Кто нибудь знает либу, где есть ф-ция md5()

З.Ы мало ли кто не знает, wiki

Заранее спасибо :)

Tadeus 04.02.2009 00:07

Ответ: md5()
 
http://blitzbasic.com/codearcs/codearcs.php?code=278

HAMANN 04.02.2009 00:12

Ответ: md5()
 
ох, спасибо, выручил=)

3dr1aN 26.02.2009 14:11

Ответ: md5()
 
а как можно из кукисов оперы на чужом компе, вырвать хешированый пароль, ну например вконтакта?
если иметь доступ к компу то можно : инструменты>настройки>дополнительно>cookies>управл ение cookies/
а если нет доступа к этому компу?

Phantom 26.02.2009 14:31

Ответ: md5()
 
Цитата:

а если нет доступа к этому компу?
Есть куча способов: уговорить юзера дать тебе хэш (СИ), написать трояна и впарить его юзеру (программирование + СИ), взломать вконтакте (хакинг), найти уязвимость и использовать JS - xss (скрипткидинг).
Выбирай любой и вперёд =)

impersonalis 26.02.2009 16:46

Ответ: md5()
 
Цитата:

уязвимость и использовать JS - xss (скрипткидинг).
это тоже хакинг, а скрипткиддинг лишь характеризует сложность (интеллекутальный уровень) взлома..
Цитата:

Сообщение от http://dslby.ya.ru/replies.xml?item_no=432&ncrnd=2547
Скрипткиддисами называют в народе непрофессиональных взломщиков и вредителей в сети Интернет, использующих в своих целях домашний компьютер, и стремящихся стать настоящими cool hacker (крутыми хакерами).


IGR 26.02.2009 16:55

Ответ: md5()
 
Цитата:

уговорить юзера дать тебе хэш
"Дай, пожалуста куки от вконтакта, пожалуста, ну пожалуста, плииииииз..."

а вообще СИ - рулит !! и если жертва - полный нуб, то раз плюнуть залвадеть куками !!

3dr1aN 19.03.2009 01:53

Ответ: md5()
 
НЕ НЕКРОПОСТЕР!


вобщем на "своровать" пароль подзабил, нашел кой какую багу с АйДишнеком вконтакта.
в куках(апять таки) есть remixmid, remixsid. remixМID достать несложно, проблема с remixSid, теперь вопрос:
что это такое?
по длине он длинее мд5,(тт), (длина 56 символов). я такого раньше невстречал. возникла мысль:
суммы мд5(по какой нить мудреной формуле)
соль(если соль то выход только воровать куки)
либо это другой метод хешировки?

собственно способ баянистый, замена своих миксов id на айди жертвы, пока что работает.

Tadeus 19.03.2009 11:13

Ответ: md5()
 
А разве у нас на форуме обсуждение хакинга не запрещено? ;)
PS. если уж на то пошло, то контакт хаваед любой remixsid

3dr1aN 19.03.2009 16:26

Ответ: md5()
 
мне просто интересно что за способ хеширования,

Phantom 19.03.2009 19:39

Ответ: md5()
 
Цитата:

это тоже хакинг, а скрипткиддинг лишь характеризует сложность (интеллекутальный уровень) взлома..
Да я в курсе. Я ведь даже админом на хак сайте был. Просто XSS на столько разжована, что её можно применять как по шаблону во многих известных дырявых скриптах. То есть человеку и знать ничего не нужно, просто действуй по инструкции.


Часовой пояс GMT +4, время: 18:50.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot