Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Востановление секретного слова

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Востановление секретного слова
Имя
Сообщение << Старые топики   Новые топики >>
Востановление секретного слова - 2007-12-12 00:49:53.696666   
Pit_BAM

Сообщений: 10
Оценки: 0
Присоединился: 2007-12-12 00:36:54.156666
Вообщем ситуация такая, может кто сможет помочь, играю в SilkroadOnline, аккаунт создан более 2-х лет назад, недавно кто-то получил доступ к моему аакаунту и чара раздели, но это еще пол беды, для смены пасса на аккаунте необходимо секретное слово, которое увы забыл, администрация игры не под каким предлогом не хочет выслать секретное слово, либо помочь сменить пароль.Остается 2 варианта, либо получить доступ к базе ( сайт на Asp + 128 битное шифрование) либо тупо брутфорсом поиск секретного слова, благо после входа под логином и паролем пытаться ввести секретное слово можно наверно до бесконечности. Посоветуйте какой-нибудь брутфорс или как его написать, так чтобы он вводил варианты строго в нужное поле и после каждого раза нажимал Confirm.
Заранее благодарен.
З.Ы. Если кто-то считает что легче получить доступ к базе вот немного инфы:
Domain Name Servers in listed order: &nbsp;&nbsp;&nbsp; NS.JOYMAX.COM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 220.73.220.34 &nbsp;&nbsp;&nbsp; NS2.JOYMAX.COM&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 211.234.119.179 Register a domain name at [link=http://r.co.kr]http://r.co.kr[/link]. Адрес : 222.111.176.151&nbsp;&nbsp; Порт : 21 ( ftp )&nbsp; Открыт Адрес : 222.111.176.151&nbsp;&nbsp; Порт : 443 ( https )&nbsp; Открыт Адрес : 222.111.176.151&nbsp;&nbsp; Порт : 587 ( Не определено )&nbsp; Открыт &nbsp;
Post #: 1
RE: Востановление секретного слова - 2007-12-12 16:09:33.086666   
Poman

Сообщений: 6
Оценки: 0
Присоединился: 2006-11-03 14:17:34.270000
вот страница ввода секретного слова изнутри
&lt;script language="javascript"&gt; &lt;!-- document.domain = "joymax.com"; var sroreplaceurl = "[link=http://www.joymax.com/portal/]http://www.joymax.com/portal/[/link]"; var sroreplaceurl2 = "[link=https://www.joymax.com/portal/]https://www.joymax.com/portal/[/link]"; var srodomain = top.window.location; srodomain = new String(srodomain); srodomain = srodomain.toLowerCase(); srodomain2 = srodomain; srodomain = srodomain.substring(0,29); srodomain2 = srodomain2.substring(0,30); if(srodomain != sroreplaceurl &amp;&amp; srodomain2 != sroreplaceurl2) { &nbsp;top.window.location.replace(sroreplaceurl); } //--&gt; &lt;/script&gt; &nbsp; &nbsp;&lt;script language="javascript"&gt; &nbsp;&lt;!-- &nbsp;document.domain = "joymax.com"; &nbsp; &nbsp;val = top.getCertifyInfo(); &nbsp;if (val != undefined) { &nbsp;&nbsp;var cert_spt&nbsp;&nbsp;= val.split("|"); &nbsp;&nbsp;var cJid&nbsp;&nbsp;&nbsp;= cert_spt[0]; &nbsp;&nbsp;var cUserId&nbsp;&nbsp;&nbsp;= cert_spt[1]; &nbsp;&nbsp;var cUserNick&nbsp;&nbsp;= cert_spt[2]; &nbsp;&nbsp;var cCertKey&nbsp;&nbsp;= cert_spt[3]; &nbsp;&nbsp;var cTimestamp&nbsp;&nbsp;= cert_spt[4]; &nbsp;&nbsp;var cFingerprint&nbsp;= cert_spt[5]; &nbsp;&nbsp; &nbsp;&nbsp;if ( cJid != "" &amp;&amp; cUserId != "" &amp;&amp; cCertKey != "" &amp;&amp; cTimestamp != "" &amp;&amp; cFingerprint != "" ) &nbsp;&nbsp;{&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;var session_url = "/member/SR_Login_Pcs.jmx?cJid="+ cJid +"&amp;cUserId="+ cUserId +"&amp;cUserNick="+ cUserNick +"&amp;cCertKey="+ cCertKey +"&amp;cTimestamp="+ cTimestamp +"&amp;cFingerprint="+ cFingerprint +"&amp;PathURL="+ "http%3A%2F%2Fportalcp%2Ejoymax%2Ecom%2Fmember%2Fmember%5Fsecurity%5Fquestion%5FPcs%2Ejmx"; &nbsp;&nbsp;&nbsp;location.href = session_url;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;//document.write(session_url);&nbsp; &nbsp;&nbsp;} &nbsp;} &nbsp;//--&gt; &nbsp;&lt;/script&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;script language=javascript&gt;top.login('http://portalcp.joymax.com/member/member_security_question_Pcs.jmx');&lt;/script&gt;&nbsp;
Post #: 2
RE: Востановление секретного слова - 2007-12-13 16:30:32.210000   
Pit_BAM

Сообщений: 10
Оценки: 0
Присоединился: 2007-12-12 00:36:54.156666
Как завтавить брутфорс вводить слова в это окно и нажимать конфирм



 
З.Ы. тут есть вообще кто-то???
Post #: 3
RE: Востановление секретного слова - 2007-12-13 17:28:15.203333   
Pit_BAM

Сообщений: 10
Оценки: 0
Присоединился: 2007-12-12 00:36:54.156666
вот код страницы ввода секретного слова
&nbsp;&lt;script language="javascript"&gt; &lt;!-- document.domain = "joymax.com"; var sroreplaceurl = "[link=http://www.joymax.com/portal/]http://www.joymax.com/portal/[/link]"; var sroreplaceurl2 = "[link=https://www.joymax.com/portal/]https://www.joymax.com/portal/[/link]"; var srodomain = top.window.location; srodomain = new String(srodomain); srodomain = srodomain.toLowerCase(); srodomain2 = srodomain; srodomain = srodomain.substring(0,29); srodomain2 = srodomain2.substring(0,30); if(srodomain != sroreplaceurl &amp;&amp; srodomain2 != sroreplaceurl2) { &nbsp;top.window.location.replace(sroreplaceurl); } //--&gt; &lt;/script&gt; &nbsp; &nbsp;&lt;script language="javascript"&gt; &nbsp;&lt;!-- &nbsp;document.domain = "joymax.com"; &nbsp; &nbsp;val = top.getCertifyInfo(); &nbsp;if (val != undefined) { &nbsp;&nbsp;var cert_spt&nbsp;&nbsp;= val.split("|"); &nbsp;&nbsp;var cJid&nbsp;&nbsp;&nbsp;= cert_spt[0]; &nbsp;&nbsp;var cUserId&nbsp;&nbsp;&nbsp;= cert_spt[1]; &nbsp;&nbsp;var cUserNick&nbsp;&nbsp;= cert_spt[2]; &nbsp;&nbsp;var cCertKey&nbsp;&nbsp;= cert_spt[3]; &nbsp;&nbsp;var cTimestamp&nbsp;&nbsp;= cert_spt[4]; &nbsp;&nbsp;var cFingerprint&nbsp;= cert_spt[5]; &nbsp;&nbsp; &nbsp;&nbsp;if ( cJid != "" &amp;&amp; cUserId != "" &amp;&amp; cCertKey != "" &amp;&amp; cTimestamp != "" &amp;&amp; cFingerprint != "" ) &nbsp;&nbsp;{&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;var session_url = "/member/SR_Login_Pcs.jmx?cJid="+ cJid +"&amp;cUserId="+ cUserId +"&amp;cUserNick="+ cUserNick +"&amp;cCertKey="+ cCertKey +"&amp;cTimestamp="+ cTimestamp +"&amp;cFingerprint="+ cFingerprint +"&amp;PathURL="+ "http%3A%2F%2Fportalcp%2Ejoymax%2Ecom%2Fmember%2Fmember%5Fsecurity%5Fquestion%5FPcs%2Ejmx"; &nbsp;&nbsp;&nbsp;location.href = session_url;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;//document.write(session_url);&nbsp; &nbsp;&nbsp;} &nbsp;} &nbsp;//--&gt; &nbsp;&lt;/script&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;script language=javascript&gt;top.login('http://portalcp.joymax.com/member/member_security_question_Pcs.jmx');&lt;/script&gt; вот адрес размещения https://portalcp.joymax.com/member/member_security_question_Pcs.jmx
в строке ввода вообще вот такой адрес https://www.joymax.com/portal/Joymax_Front.jmx?workURL=https://portalcp.joymax.com/member/member_manage.jmx&amp;returnURL=http://www.joymax.com/portal/Joymax_Front.jmx?workURL=http://portalcp.joymax.com/
как настроить Brutus_AET2 чтобы он вводил в форму слова по бруту
Post #: 4
RE: Востановление секретного слова - 2007-12-13 18:36:38.413333   
blonx

Сообщений: 1150
Оценки: 0
Присоединился: 2006-04-01 03:28:42
Интересно, как ты мог забыть девичью фамилию своей матери?[sm=af.gif]
Post #: 5
RE: Востановление секретного слова - 2007-12-14 01:15:52.200000   
Pit_BAM

Сообщений: 10
Оценки: 0
Присоединился: 2007-12-12 00:36:54.156666
quote:

Интересно, как ты мог забыть девичью фамилию своей матери?[sm=af.gif]

ха, если бы ответ на секретный ворос был в тему, проблем бы не было
Post #: 6
Страниц:  [1]
Все форумы >> [Для начинающих] >> Востановление секретного слова







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.