ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 25.03.2006, 13:20
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Цитата:
бугаг какие ещё хеши? там все в чистом виде хранится. статья почему? надеюсь не по playground.ru это слишком избито. лучше напиши статью по ораклу... даже не по инекциям, а вообще про отличительные особенности от mysql и mssql с postgresql например.
Может и напишу со временем. Дайте ссылку на скл-инж на сайте с ораклом, чтобы проверить все догадки, если есть.
Цитата:
если не трудно можешь скинуть, я их порасшифровываю
В чистом виде там пароли не хранятся, причем хранятся они там толи соленые, толи еще какие, но расшифровать не получается.
 
Ответить с цитированием

  #12  
Старый 25.03.2006, 19:58
Аватар для red1rect
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме:
46994

Репутация: 3
По умолчанию

Не давно на том форуме при заливке скрипта, причем самого простяцкого, стабильно шли куки пользователей, которые можно было расшифровать, я рассшифровывал на саите http://www.passcracking.ru

Но к сожалению ту багу прикрыли уже.


Podkashey, не мог бы мне хотя бы намекнуть, как ты добился получения всех кукисов?


И ещё вот что, на форуме работает яваскрипт:

<img src=JaVasCriPt:a=/text/;alert(a.source)>

ну я запихнул как всегда туда адрес снифера, но куки как не шли, так и не идут, что такое, может у меня браузер кривой, хотя я уже проверял на других, куки так и не шли, помогите плиз разобраться.

Последний раз редактировалось red1rect; 25.03.2006 в 23:56..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ