ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как достать "соль"
  #1  
Старый 24.05.2006, 07:23
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
Arrow как достать "соль"

Как достать соль в Ipb 2.1.5 и 2.1.2 ! (изъюзал весь поиск но это мало чем помогло ибо скуль не знаю)

Напишите пример скуль инъекции чтоб достать соль!
 
Ответить с цитированием

  #2  
Старый 24.05.2006, 11:38
Аватар для degeneration x
degeneration x
Познающий
Регистрация: 11.10.2005
Сообщений: 97
Провел на форуме:
732018

Репутация: 117
По умолчанию

Цитата:
Сообщение от Sharky  
Как достать соль в Ipb 2.1.5 и 2.1.2 ! (изъюзал весь поиск но это мало чем помогло ибо скуль не знаю)

Напишите пример скуль инъекции чтоб достать соль!
Код:
SELECT converge_pass_salt FROM ibf_members_converge WHERE converge_id=тут_user_id
И вот ещё темы:
http://forum.antichat.ru/thread18495.html
http://forum.antichat.ru/thread18222.html

Последний раз редактировалось degeneration x; 24.05.2006 в 11:48..
 
Ответить с цитированием

  #3  
Старый 24.05.2006, 14:48
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

спасибо огромное
 
Ответить с цитированием

  #4  
Старый 25.05.2006, 16:08
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Если использовать скуль, то легче вытаскивать сразу уж legacy_password, т.е. уже несолёный хэш.
 
Ответить с цитированием

  #5  
Старый 25.05.2006, 20:28
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

подскажи как? и ещё я для 2.1.5 нашёл тока скуль инъекцию которая не должна превышать 32 знака!
 
Ответить с цитированием

  #6  
Старый 25.05.2006, 21:33
Аватар для Otaku
Otaku
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме:
1864132

Репутация: 116


По умолчанию

Тема была со сплойтом.
 
Ответить с цитированием

  #7  
Старый 25.05.2006, 21:44
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Otaku , дай ссылку ! а то сплойтов было много! но какой именно мне даст выпонять свои скуль команды!
 
Ответить с цитированием

  #8  
Старый 25.05.2006, 23:16
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

 
Ответить с цитированием

  #9  
Старый 26.05.2006, 07:36
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Блин тут он как раз выдаёт солёный хэш , тот что ещё в кукисах лежит
 
Ответить с цитированием

  #10  
Старый 26.05.2006, 09:34
Аватар для TRes
TRes
Новичок
Регистрация: 22.04.2006
Сообщений: 20
Провел на форуме:
92091

Репутация: 5
Отправить сообщение для TRes с помощью ICQ
По умолчанию

2Sharky
В той же теме есть ссылка на ручное использование уязвимости. Читаешь, грузишь с её помощью шелл от RST, там есть выполнение SQL команд. Вот это тебе и нужно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Среди людей мы иные, но даже среди иных мы остаёмся людьми MorpheuS Авторские статьи 34 16.06.2010 02:57
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ