HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.03.2008, 01:52
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
С нами: 10009826

Репутация: 435
По умолчанию

хорошая идея, правда долго, но оно стоит того
 
Ответить с цитированием

  #2  
Старый 11.03.2008, 01:59
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

занимательно... но чем больше колво юзеров тем сложнее получить инфу
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #3  
Старый 11.03.2008, 02:02
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Цитата:
Сообщение от blackybr  
занимательно... но чем больше колво юзеров тем сложнее получить инфу
можно написать плоент
 
Ответить с цитированием

  #4  
Старый 11.03.2008, 02:44
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами: 10378404

Репутация: 1095


По умолчанию

в определенных условиях можно ускорить процесс, сделав себе несколько акков юзеров заместо одного.. особенно если для юзеров сайта, присутствуют, например, временные ограничения для необходимых нам выборок с сортировкой и общее число юзеров достаточно велико..
 
Ответить с цитированием

  #5  
Старый 11.03.2008, 04:20
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

Метод интересный, но есть одна загвозка, а именно возможное наличие соли.
__________________
 
Ответить с цитированием

  #6  
Старый 11.03.2008, 04:41
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
С нами: 9796693

Репутация: 659


По умолчанию

огромную базу хешей надо иметь. Первый угаданный символ хеша сокращает перебор в 2^4=16 раз, следующий еще в 16 и т.д., т.е. получается если угаданы N символов хеша, то перебор паролей сокращается в (16)^n раз, что очень неплохо...
 
Ответить с цитированием

  #7  
Старый 11.03.2008, 09:31
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
С нами: 10274726

Репутация: 1917


По умолчанию

Теоретически, это тяжело сделать, я имею ввиду, не каждый хеш таким образом подобрать можно, но еще надо учитывать человеческий фактор, что на практике поможет получить результат

А вобще конечно оригинальный способ, но слишком много условий должно выполняться для этого, незнаю, мож я не обращал внимания на такие вещи, когда просто все знаки фильтруются (ну понятно о чем я), обычно или вобще нет никакой филитрации в order by или значения для sql запроса берутся с помощью конструкции switch...case, при первом варианте обычно есть возможность провести скуль инъекцию, при втором нет, а твой метод для промежуточных вариантов, когда кодеры сами себя обхитрили, непонятно для чего, хотя могу и ошибаться
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #8  
Старый 11.03.2008, 10:15
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Боян, еще старая тема, об этом не где не писалось но логически догадаться не сложно

Так же в моем случаем можно было
- Подбирать названия колонок
- Использывать посимвольный перебор через Benchmark в на 4.1 >
- Узнать AND в Как для различный иньекций...
- Так же можно узнать юзера, если база запушенна под непривелегерованным юзером, если даже отколючен вывод ошибок добавляем /**/from/**/mysql.user/*и далее нам пишет доступ в users такомоту юзера запрещен.

То что привел автор не имеет не какого различия, так как админские пассы редко бывают легкими.

p.s.
Такие баги очень часты, в различных системах статистик, а так же партнерках ведущих подробную статистику.
 
Ответить с цитированием

  #9  
Старый 11.03.2008, 10:50
prat
Новичок
Регистрация: 07.12.2007
Сообщений: 19
С нами: 9699095

Репутация: 7
По умолчанию

1. согласен с diehard - нужна большая база хэшей.
2. идею можно приспособить и для group by в инъекциях. когда есть траблы с выводом ошибок.
 
Ответить с цитированием

  #10  
Старый 11.03.2008, 11:10
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Хорошие отзывы, я рад . Хотел бы добавить, что методика не отработана, нужно подумать что она еще может дать. Хорошее замечание сделал +toxa+, если есть соль, то все это дело не прокатит.
Вообще суть сводится к тому что в условиях хорошей фильтрации в запросе вида
SELECT ...... FROM users ORDER BY $order мы можем поставить в переменной $order поле пароля. т.е. при условии что на $order стоит фильтр который не дает провести полноценный иньект, мы все равно можем получить нужную инфу.
2 [ cash ] согласен с тем что логически догадаться не сложно, просто я нигде не видел описания....., по поводу админ пассов тоже верно, но эта же проблема не снимается когда мы получили полный хеш при стандартной скуле, и в моем случае не было возможности
Цитата:
- Использывать посимвольный перебор через Benchmark в на 4.1 >
- Узнать AND в Как для различный иньекций...
- Так же можно узнать юзера, если база запушенна под непривелегерованным юзером, если даже отколючен вывод ошибок добавляем /**/from/**/mysql.user/*и далее нам пишет доступ в users такомоту юзера запрещен.
или я просто не сумел это дело найти.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
распределённый перебор хешэй на perl ShAnKaR PHP 2 18.10.2007 00:38
Распределённый перебор *Van* Криптография, расшифровка хешей 399 24.12.2005 18:14
Перебор vvs777 PHP 1 28.11.2005 16:13
распределённый перебор nifus Болталка 8 15.11.2005 22:34
Распределенный перебор. Ver.3 (прием участников и хэшей) censored! Криптография, расшифровка хешей 191 06.09.2005 10:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.