• XSS.stack #1 – первый литературный журнал от юзеров форума

подскажите братцы

googlesearch

RAM
Пользователь
Регистрация
13.02.2021
Сообщения
115
Реакции
20
Гарант сделки
2
Пытаюсь попасть в админку тестируемого сайта(на cpanel) , нашёл вот такую таблицу ac_lastupdate -> в которую подставил никнеймы опираясь на время из другой таблицы 'ac_history' и так же нашёл хеши паролей в таблице ac_password. правильно-ли я понимаю что мне нужно брать hash снизу таблицы? так-как в таблице ac_lastupdate и ac_history самые свежие записи расположены снизу таблицы!
Понимаю что вопрос нубский и можно было бы поднять cpanel и протестить все самому, но вдруг кто-то сталкивался и готов помочь за + в карму? :) снизу приложил сами таблицы для наглядности

Код:
+---------------------+
| ac_lastupdate       |
+---------------------+
| 2006-05-29 11:22:35 |                                                                                                          |$apr1$dcjtgksn$9sA/WIbhuh6cmiXc/4wMO0 |
| 2014-02-18 15:31:29 |                                                                                                          |$apr1$dcjtgksn$9sA/WIbhuh6cmiXc/4wMO0 |
| 2017-03-31 16:36:36 |                                                                                                          | $apr1$hsnrrckf$ILxsjj0uy7yq4vKwwRzG61 |
| 2017-03-31 23:53:30 |                                                                                                          | $apr1$hsnrrckf$ILxsjj0uy7yq4vKwwRzG61 |
| 2019-07-24 17:34:22 |                                                                                                          | $apr1$hsnrrckf$ILxsjj0uy7yq4vKwwRzG61 |                                                    
| 2019-07-24 17:34:43 |                                                                                                          | $apr1$jiogufka$kbG6ymdqzmGKsf.2XLkx0. |                                                   
| 2020-03-09 14:03:46 |                                                                                                          | $apr1$jiogufka$kbG6ymdqzmGKsf.2XLkx0. |                                                     
| 2020-03-09 14:04:12 |                                                                                                          | $apr1$jiogufka$kbG6ymdqzmGKsf.2XLkx0. |                                                    
| 2020-03-11 14:45:48 |                                                                                                          | $apr1$jiogufka$kbG6ymdqzmGKsf.2XLkx0. |                                                    
| 2020-03-11 14:46:14 |                                                                                                          | $apr1$krgogfnm$WtV9czwsVi0Dn/te2gFJj0 |                                                     
| 2020-03-11 14:46:40 |                                                                                                          | $apr1$nlnaovco$bn3wNw5HmXemi0tady19L/ |   
| 2020-03-11 14:47:02 |                                                                                                          | $apr1$otueqphc$YG5ly874qcB7GbZsP8cOW1 |
| 2020-03-11 14:47:24 |                                                                                                          | $apr1$otueqphc$YG5ly874qcB7GbZsP8cOW1 |
| 2021-01-11 14:28:21 |                                                                                                          | $apr1$otueqphc$YG5ly874qcB7GbZsP8cOW1 |
| 2021-01-11 14:28:31 |dino.pannozzo |                                                                                | $apr1$otueqphc$YG5ly874qcB7GbZsP8cOW1 |
| 2021-01-11 14:43:44 |dino.pannozzo |                                                                                | $apr1$otueqphc$YG5ly874qcB7GbZsP8cOW1 |
| 2021-07-23 15:13:27 |dino.pannozzo |                                                                                | $apr1$otueqphc$YG5ly874qcB7GbZsP8cOW1 |
| 2023-03-22 13:05:28 |stephan.schulz|                                                                                 | $apr1$qctmskri$MP6uvpj/rSTSjL.zPEJ09/ |
| 2023-03-22 13:06:30 |stephan.schulz|                                                                                 | $apr1$qctmskri$MP6uvpj/rSTSjL.zPEJ09/ |
| 2023-03-22 13:06:45 |stephan.schulz|                                                                                 | $apr1$uvvnfddm$vXzJHZBvgB0uwz4thcvkn0 |
| 2023-03-22 13:07:02 |stephan.schulz|                                                                                 | ojg7QvL5bioFk  
+---------------------+


самый нижний хеш отобразился в виде расшифрованного пароля , но зайти с ним не получилось , буду благодарен за любые советы
 
Ну если lastupdate имеется ввиду обновение пароля то по сути ты прав надо брать пароли именно снизу, а по хэшам тут испоьзуется система шифрования apr1 это указанно в начае хэша вот статейка по этой теме https://asecuritysite.com/hash/apr1, https://www.cryptologie.net/article/126/bruteforce-apr1-hashes/

А еще соль написанная посе apr1 тойсть $apr1$otueqphc$YG5ly874qcB7GbZsP8cOW1, otueqphc твоя соль
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх