ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql на игровом саите
  #1  
Старый 22.03.2006, 19:08
Аватар для Fallen DeadMan
Fallen DeadMan
Новичок
Регистрация: 22.03.2006
Сообщений: 3
Провел на форуме:
1372

Репутация: 0
По умолчанию Sql на игровом саите

Здравствуйте, вот не давно нашел 2 Sql на одном крупном игровом саите:
http://forums.PlayGround.ru/main/?p=`
http://www.playground.ru/view.php?image=-1

Будьте добры, подскажите, можно ли через них что нибудь получить? Если да, то подскажите пожалуйста как?
Заранее спасибо
 
Ответить с цитированием

  #2  
Старый 22.03.2006, 19:34
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

1)да
2)легко
---
3)читаем доки
 
Ответить с цитированием

  #3  
Старый 22.03.2006, 19:53
Аватар для Fallen DeadMan
Fallen DeadMan
Новичок
Регистрация: 22.03.2006
Сообщений: 3
Провел на форуме:
1372

Репутация: 0
По умолчанию

А чуть чуть по подробнее можно, доки я читал, но ничего из описанного не получалось.
 
Ответить с цитированием

  #4  
Старый 22.03.2006, 20:24
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Народная примета:
Если ZaCo сказал что "Да. Можно.", то можно считать, что он уже сдампил базу...
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #5  
Старый 22.03.2006, 20:44
Аватар для Fallen DeadMan
Fallen DeadMan
Новичок
Регистрация: 22.03.2006
Сообщений: 3
Провел на форуме:
1372

Репутация: 0
По умолчанию

Если сдампил, то это хорошо, но мне хотелось бы знать, как именно можно осуществить Sql-injection
 
Ответить с цитированием

  #6  
Старый 22.03.2006, 21:25
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

2censored! ну таблица с юзерами действительно есть
2Fallen DeadMan понимаешь в чем штука этот сайт довольно крупный и готовое решение давать просто опасно. но подсказка всегда подалуйста, расшифрую свой ответ на вопрос:
1) да - ты получил раскрытие пути
2) подсказать как... вот немогу+) но скажу что на сайте есть бага
http://www.playground.ru/demos/?type=4
в параметре type. ничего готового давать не буду. модерам закрывайте+)
 
Ответить с цитированием

  #7  
Старый 22.03.2006, 21:25
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию

Бля вот не шарю я sql что делать ZaCo Есть твои статьи..???
 
Ответить с цитированием

  #8  
Старый 23.03.2006, 02:39
Аватар для podkashey
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Че-то много игровых сайтов дырявых оказывается. У меня скрипт щас сливает 30 000 пользователей с логинами и хэшами паролей. Статья как сделано написана и скоро выложу. Только сначала хочу посмотреть что там еще можно сделать, а то просто под юзером заходить не интересно. Времени только нет на это...
 
Ответить с цитированием

  #9  
Старый 23.03.2006, 02:48
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

бугаг какие ещё хеши? там все в чистом виде хранится. статья почему? надеюсь не по playground.ru это слишком избито. лучше напиши статью по ораклу... даже не по инекциям, а вообще про отличительные особенности от mysql и mssql с postgresql например.
 
Ответить с цитированием

  #10  
Старый 23.03.2006, 03:07
Аватар для red1rect
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме:
46994

Репутация: 3
По умолчанию

Цитата:
Сообщение от podkashey  
Че-то много игровых сайтов дырявых оказывается. У меня скрипт щас сливает 30 000 пользователей с логинами и хэшами паролей. Статья как сделано написана и скоро выложу. Только сначала хочу посмотреть что там еще можно сделать, а то просто под юзером заходить не интересно. Времени только нет на это...

Тема для меня тоже актуальна, т.к. саит этот тоже не раз взламывал, но все заканчивалось банальным подтеранием форумов, за статью был бы примного благодарен, да хеши мне на мыло red1rect@yandex.ru если не трудно можешь скинуть, я их порасшифровываю.

Последний раз редактировалось red1rect; 23.03.2006 в 03:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ