ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Mass Grabbing
  #1  
Старый 29.07.2007, 21:59
everm1nd
Новичок
Регистрация: 20.01.2007
Сообщений: 25
Провел на форуме:
102126

Репутация: 8
По умолчанию Mass Grabbing

Эээх... Есть тут такая необходимость получить туеву хучу списков в формате login : password. ну в принципе подойдут и просто пароли.
Для реализации задуманного было принято решение тупо сграбить БД с нескольких форумов, тем более, что возможность слить инфу о пользователях встречается намного чаще, чем другие баги. это-же обычная sql-injection.
Ну так вот... Запустил я один свой любимый сплойтег, и внезапно обнаружил, что он уже пришёл в негодность, т.к. все форумы, его юзающие уже давно залатаны . Полез на milw0rm. Ничего дельного не нашёл...
Ну а теперь воооооооопрос:
Подскажите сплойтег, с помощью которого сейчас можно мой коварный замысел осуществить .
ЗЫ. Может вы за меня всё сделаете???
 
Ответить с цитированием

  #2  
Старый 29.07.2007, 22:02
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
Провел на форуме:
2924346

Репутация: 1719


Отправить сообщение для n1†R0x с помощью ICQ
По умолчанию

тут все конечно телепаты и сразу поняли, о чем речь

кстати, гугли лучше, уязвимые форумы всегда найдутся
и еще: пароли в большинстве зашифрованы вообще-то))
 
Ответить с цитированием

  #3  
Старый 29.07.2007, 22:25
everm1nd
Новичок
Регистрация: 20.01.2007
Сообщений: 25
Провел на форуме:
102126

Репутация: 8
По умолчанию

так... всё по порядку.
непонятно что-ли??? подскажите сплойтег и всё... форум любой. желательно популярный, а то по 100 человек с форума это мало. так я и до зимы не наберу .
с хэшами я справлюсь. есть способы... от Rt до брута. да мне и не все надо расшифровывать...
открою страшную тайну . это для статистического анализа :d. вот и всё.
 
Ответить с цитированием

  #4  
Старый 29.07.2007, 22:37
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

а че за статистика? применения слабых пассов?
могу подкинуть базу юзеров если хочешь (точнее столбцы с хешами и солью)..

Последний раз редактировалось Digimortal; 29.07.2007 в 22:52..
 
Ответить с цитированием

  #5  
Старый 29.07.2007, 23:21
everm1nd
Новичок
Регистрация: 20.01.2007
Сообщений: 25
Провел на форуме:
102126

Репутация: 8
По умолчанию

именно. уже даже скриптеги на perl'е набросал. один выдирает нужные поля из sql таблиц, экспортированных с форумов (проверял на IPB, но по сути должен фурычить на любых файлах "INSRET INTO db VALUES" формата), а второй анализирует листы в формате login : pass, ну или просто pass. анализ конечно пока очень простенький (сколько штук паролей такой-то длинны и такого-то типа используется, и то-же самое в процентах), но на этой стадии больше и не надо.
 
Ответить с цитированием

  #6  
Старый 30.07.2007, 21:34
everm1nd
Новичок
Регистрация: 20.01.2007
Сообщений: 25
Провел на форуме:
102126

Репутация: 8
По умолчанию

Ну так кто что может подсказать???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Advanced Mass Sender 4.3 на русском языке! GoodGod E-Mail 6 28.06.2007 16:51
MASS HACK IPB v 1.* ShaHasH Форумы 3 06.05.2006 14:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ