ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3881  
Старый 27.11.2008, 15:05
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

или md5(phpbb3), что скорее всего
 
Ответить с цитированием

  #3882  
Старый 27.11.2008, 15:11
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Значит PasswordsPro мне в руки и долгие годы ожидания и терпимости, или есть иные варианты? Сервисы не берут, в пассвордспро я такого типа хешей вообще не обнаружил, как md5(phpbb3)
Кто может помочь? Об оплате договоримся
 
Ответить с цитированием

  #3883  
Старый 27.11.2008, 15:16
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

http://forum.xakep.ru/m_1107118/tm.htm и еще вот тут можно почитать
 
Ответить с цитированием

  #3884  
Старый 27.11.2008, 15:18
Аватар для ThreeD
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Спасибо. Уже вникаю =)
 
Ответить с цитированием

  #3885  
Старый 27.11.2008, 15:22
Аватар для Octave_Parango
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

_Pantera_,
Ошибки свои понял.
Спасибо!
 
Ответить с цитированием

  #3886  
Старый 27.11.2008, 22:12
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Пытаюсь авторизоватся по типу
emailass
Мыло не знаю, поэтому ввожу от балды. Кавычки фильтруются
Цитата:
SELECT * FROM t_customer WHERE (email='admin@admin.com\') AND (password='or 1=1--')
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '')' at line 1
Как можно обойти фильтрацию и авторизоватся?
 
Ответить с цитированием

  #3887  
Старый 27.11.2008, 22:30
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ershik  
Пытаюсь авторизоватся по типу
emailass
Мыло не знаю, поэтому ввожу от балды. Кавычки фильтруются


Как можно обойти фильтрацию и авторизоватся?
По всей видимости есть sql-инъекция, попробуй найти табличку юзеров/админов, там должно быть достаточно информации, чтобы пройти авторизацию ; )
 
Ответить с цитированием

  #3888  
Старый 27.11.2008, 22:47
Аватар для Ershik
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

По логике t_customer. Я поискал, иньекция только в авторизации.
и только в поле логина
 
Ответить с цитированием

  #3889  
Старый 27.11.2008, 22:52
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

будет работать когда
Цитата:
SELECT * FROM t_customer WHERE (email='admin@admin.com' or 1=1/*) AND (password='')
обойти фильтр кавычки можна так: %27,%2527,` в разных случаях по разному, тоесть пример

mail:a@a.a%2527 or 1=1/*
pass:

Последний раз редактировалось sabe; 27.11.2008 в 22:54..
 
Ответить с цитированием

  #3890  
Старый 27.11.2008, 23:00
Аватар для l1ght
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от _Pantera_  
Ошибка говорит о том, что в БД под именем db таблицы "routines" не существует!
А дальше ты хоть сам понял, что написал?

Интересно, что тогда по твоему "information_schema", таблица чтоле?
information_schema - это название стандартной БД в мускуле 5!)
c вами бесполезно спорить вы второй раз читаете пост по диагонали надо быть внимательнее.
Ershik после обратного слеша одна ковычка? никак если данные не попадают в urldecode()
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ