1) Устанавливаем на своём ПК perl и скачиваем эксплоит, индивидуально для той версии форума, который ломаем (в данном случае был использован r57ipb2.pl) 2) Запускаем эксплоит через консоль (cmd) и ждём, когда тот выдаст нам хэш пароля MD5 того пользователя, доступ к которому мы пытаемся получить . В большинстве случаев "вскрывается" сразу админ, но если пароль слишком сложный то в начале доступ получают к учётной записи модератора.
3) Далее мы можем или при помощи программ MD5Crack или PasswordsPro подобрать пароль, или при помощи Cookie Editor войти напрямую в админку и поменять пароль самостоятельно.
Сложность пароля, в данном случае, является очень важным фактором, так как, взломать MD5 невозможно- его можно только подобрать. Таким образом пароль админа к форуму астрахань.ws был подобран за 10 мин так как был очень простым, к другому астраханскому форуму (к сожалению не помню названия) за 30 сек, так как пароль присутствовал в стандартном парольной словаре, а вот к астрахань.ру пароль подбирался пять дней с нескольких машин и так и не смог подобраться, в связи с чем пришлось довольствоваться прямым входом через подмену хэша в Cookie Editor и без возможности доступа к системным настройкам.
(на сегодняшний день информация является не актуальной)

