Master-X
Форум | Новости | Статьи
Главная » Форум » Блоги и Социальные сети » 
Тема: WP 2.6.1 - новый пароль админа
цитата
29/09/08 в 08:52
 atrius
Приветствую. А никто не знает по какому принципу новый ВП шифрует пароли в базе пользователей?
В очередной раз забыл пароль админа, хотел по привычке через мускуль сменить, а там теперь не md5 хеш, а какая-то фигня =(
Вариант напомнить пароль на почту не подходит, ибо почта отключена на сервере =)
цитата
29/09/08 в 10:03
 FriMan
а есть еще блог с WP 2.6.1 ? сделать там пароль потом глянуть в базу и скопировать хеш, в новом будет такой же
цитата
29/09/08 в 12:47
 _ars
Демонстрация принципиальной возможности взлома админского пароля для wp261 средствами php: http://www.astalavista.com/index.php?section=exploits&cmd=details&id=6521
цитата
29/09/08 в 20:53
 atrius
FriMan писал:
а есть еще блог с WP 2.6.1 ? сделать там пароль потом глянуть в базу и скопировать хеш, в новом будет такой же

Не было, но мысль хорошая, надо будет утром провернуть.
Спасибо
цитата
29/09/08 в 20:54
 atrius
_ars писал:
Демонстрация принципиальной возможности взлома админского пароля для wp261 средствами php: http://www.astalavista.com/index.php?section=exploits&cmd=details&id=6521

Спасибо, но как-то не тривиально очень
Мысль предыдущего оратора мне больше по душе =)
цитата
29/09/08 в 21:46
 _ars
Зато эксплоит универсальный, ни один вп не устоит icon_cool.gif
цитата
30/09/08 в 00:37
 Pentarh
Мда. Дырявая хрень, но, сцуко, удобная. Не зря я его в джайлах пускаю с отключенными exec() и т.п. и включенным open_basedir.


Эта страница в полной версии