ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

15.04.2009, 07:36
|
|
Новичок
Регистрация: 16.03.2009
Сообщений: 24
Провел на форуме: 62919
Репутация:
2
|
|
Сообщение от FarIZ
и второй вопрос .
есть сайт . сканирую nmap-ом, диапазон портов не задаю, т.е. должно использоваться сканир. стандартн. портов .
но сканер выдает бесконечный ряд всевозможных открытых портов, среди них есть и
2, 3, 4 , 5 - значные, короче любые . и главное , скан не заканчивается .
как мне нормально отсканировать сайт ? может в опциях указать что-нибудь
ответьте кто-нибудь пожал.
или же дайте ссылку на тему где ответят (железно только)
|
|
|

15.04.2009, 07:53
|
|
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме: 2816163
Репутация:
158
|
|
Сообщение от FarIZ
есть сайт . сканирую nmap-ом, диапазон портов не задаю, т.е. должно использоваться сканир. стандартн. портов .
но сканер выдает бесконечный ряд всевозможных открытых портов, среди них есть и
2, 3, 4 , 5 - значные, короче любые . и главное , скан не заканчивается .
как мне нормально отсканировать сайт ? может в опциях указать что-нибудь
Опции, с которыми ты запускаешь nmap можешь показать? Здесь можно почитать про nmap, про типы сканировани и про возможные ситуации.
|
|
|

14.04.2009, 20:08
|
|
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме: 170912
Репутация:
-4
|
|
Здравствуйте , приятного времени суток
Достал пароль от accaunt'a (Sql-inje.. ) а он с salt.
Подскажите , где можно найти сам код salt'a , на сайте,в каких таблицах или kak он выглядит...
слышал что такое возможно )
|
|
|

14.04.2009, 20:24
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
насколько я знаю, у mysql5 длина 40 байтов . а какая длина у mysql ?
16
Достал пароль от accaunt'a (Sql-inje.. ) а он с salt.
Подскажите , где можно найти сам код salt'a , на сайте,в каких таблицах или kak он выглядит...
слышал что такое возможно )
Можно поточнее,от форума или откуда-нибудь ещё? И как определил что он с солью?
|
|
|

14.04.2009, 20:28
|
|
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме: 1996429
Репутация:
468
|
|
Скажите плз это реально расшифровать?
$P$BMflaNFKYKH0XoK/cqT06vW2dK4VqL1
и чем это вообще зашифровано?
|
|
|

14.04.2009, 21:02
|
|
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме: 2816163
Репутация:
158
|
|
Сообщение от Krist_ALL
Скажите плз это реально расшифровать?
и чем это вообще зашифровано?
Реально. MD5(Wordpress)
http://insidepro.com/hashes.php (здесь более 100 видов хешей)
|
|
|

14.04.2009, 20:38
|
|
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме: 170912
Репутация:
-4
|
|
пароль от сайта
пробовал через этот сайт:
https://hashcracking.info/index.php
никаких результатов , поэтому и подумал что он с salt. 04b1abea6597fe097c29ca3aebd16584
Но проста , даже на будущее, kak узнать что это salt, где он может быть ,если это сайт или Форум.
|
|
|

14.04.2009, 22:41
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
mysql5 просто называется mysql5 поддерживается с mysql 4.1 и вобщето он 20 байт а mysql хеш 8 байт
__________________
Карфаген должен быть разрушен...
|
|
|

15.04.2009, 09:56
|
|
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме: 299541
Репутация:
5
|
|
У меня такой вопрос где может прятатся пароль от админик сайта, парол который есть в базе даных не подходит! админка писалась вручную есть исходник login.php
<?
include './../cfg.php';
include './../lib/macros.class.php';
include './../lib/mail.class.php';
$sql = "SELECT * FROM ".PREF."admin";
($result = mysql_query($sql)) or die ($sql . ' : ' . mysql_error());
$f = mysql_fetch_array($result);
$login = $f['login'];
$pwd = $f['pwd'];
$email = $f['mail'];
$message = '';
if(isset($_GET['action']) && $_GET['action'] == 'lost_pwd'){
$mail = new mime_mail;
$mail -> from = $_SERVER['HTTP_HOST'];
$mail -> to = $email;
$mail -> subject = "Забыли пароль";
$mail -> body = "Логин :$login\n".
"Пароль:$pwd\n";
// $mail -> print_message("text/plain");
$mail -> send("text/plain");
$message = "<b>Пароль и логин отправлены на Ваш EMail.</b>";
}
function set_values($login="", $password="", $url="") {
session_start();
global $HTTP_SESSION_VARS;
$HTTP_SESSION_VARS['login_admin'] = $login;
$HTTP_SESSION_VARS['password_admin'] = $password;
if ($url) {
header("Location: $url");
exit;
}
}
if (isset($_POST['login_admin']) && isset($_POST['password_admin'])) {
if ($_POST['login_admin']==$login && $_POST['password_admin']==$pwd) {
set_values($_POST['login_admin'], $_POST['password_admin'], "index.php");
}
else {
set_values();
$a = new Macros;
$a -> assign(array(
'MESSAGE' => $message
));
$a->define("templates/login.htm");
$a->parse(0);
print $a->fetch();
exit;
}
}
session_start();
if (isset($HTTP_SESSION_VARS['login_admin']) && isset($HTTP_SESSION_VARS['password_admin'])) {
if ($HTTP_SESSION_VARS['login_admin'] != $login && $HTTP_SESSION_VARS['password_admin']!=$pwd){
set_values();
$a = new Macros;
$a -> assign(array(
'MESSAGE' => $message
));
$a->define("templates/login.htm");
$a->parse(0);
print $a->fetch();
exit;
}
}
else {
set_values();
$a = new Macros;
$a -> assign(array(
'MESSAGE' => $message
));
$a->define("templates/login.htm");
$a->parse(0);
print $a->fetch();
exit;
}
?>
Последний раз редактировалось massovka; 15.04.2009 в 10:58..
|
|
|

15.04.2009, 11:24
|
|
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме: 1446969
Репутация:
169
|
|
include './../cfg.php';
перейди на папку выше, там будет cfg.php, в нем возможно
upd. ой ступил, ему не это надо=(
Последний раз редактировалось laedafess; 15.04.2009 в 11:36..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|