elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Octubre 2008, 09:35  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: ghastlyX, Red Mx)
| | |-+  Foro SMF y hash.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Foro SMF y hash.  (Leído 209 veces)
APOKLIPTICO

Desconectado Desconectado

Mensajes: 817


Don't talk to me if you ain't got the answer


Ver Perfil
Foro SMF y hash.
« en: 19 Diciembre 2007, 07:31 »

Hola! estaba probando un foro smf en mi compu, y se me ocurrió una idea. Los hashes en la tabla de mysql estan hasheados en SHA-1, pero el tema es que es dificil crackear una contraseña de 16 bytes, sobre todo en SHA-1. Mi pregunta es, se puede hacer cookie poisoning y cambiar el hash y nombre de usuario, para que se pueda de esa manera, logearse como admin? La respuesta es no, ya que la schema del smf tiene una tabla que enumera las sesiones, osea que la única manera de poder acceder es teniendo acceso de admin a la base de datos mysql, que es bastante improblable. Supongamos que lo tenemos. Existe alguna posibilidad entonces? (Hagamos de cuenta de que tenemos solo privilegios de read, no de write, porque sino sería muy facil sustituir el hash del password por uno nuevo, y luego entrar, hacer cosas chanchas y luego volverlo a poner como estaba).

Saludos!
En línea

Y = (100/(100+(x-Pi/2)^8)) * (2-sin(7*x)-cos(30*x)/2)

Aprendiendo:
RFI: 10%
XSS: 70%
Exploits: 60%
Hack Wireless: 10%
Troyanos y Virus: 70%
Encriptacion y Cifrados: 40%
Windows: 90%
Linux: 40%
VB: 70%
C++: 20%
ASM: 5%
Batch: 90%
Java: 15%
Perl: 10%
Redes: 30%
Software: 70%
Hardware y OC: 50%
Guitarra: 20%
Red Mx
Rojito
Moderador
*****
Desconectado Desconectado

Mensajes: 3.007


Sube tu avatar a www.TuIMG.net


Ver Perfil WWW
Re: Foro SMF y hash.
« Respuesta #1 en: 19 Diciembre 2007, 19:38 »

eso no va aqui va en criptografia
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC