ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1041  
Старый 24.02.2008, 21:08
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Скиньте мне свой номер осику в ПМ я вам стукну и все объясню...
 
Ответить с цитированием

  #1042  
Старый 24.02.2008, 21:21
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 ~Taxa~
если цифры из запроса выводятся то попробуй
aes_decrypt(aes_encrypt(login,0x71),0x71)
ну а чтобы Piflit не ругал меня можешь привести к char
 
Ответить с цитированием

  #1043  
Старый 24.02.2008, 21:33
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Lightbulb

Цитата:
Хотелось конечно самому разобраться, но Спасибо! Если не затруднит объясните откуда взяли именно это название таблицы(т.к я подбирал несколько часов и ни на что толковое не наткнулся), а вы за несколько минут
smf_members - это стандартное название таблицы с префиксом по-умолчанию у форумов на движке simple machines.

_http://someshit.net/as3f13asf21/ - стандартные таблицы движков, и поля к ним.
 
Ответить с цитированием

  #1044  
Старый 24.02.2008, 21:35
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от ~Taxa~  
Piflit я знаю видел что там зареганно 10к усеров, и еще не только таблица admin но также и другие. Мне не верится что все таблицы пустые (
таблица admin может быть пустая, а реальные админы быть в таблице realXadmin. так иногда делают)
 
Ответить с цитированием

  #1045  
Старый 24.02.2008, 22:10
Аватар для ~Taxa~
~Taxa~
Новичок
Регистрация: 24.01.2008
Сообщений: 20
Провел на форуме:
39650

Репутация: 15
По умолчанию

ну ладно на админов забъем... А что насчет таблицы users ...
jokester спасибо щас попробуем...
 
Ответить с цитированием

  #1046  
Старый 24.02.2008, 23:11
Аватар для ~Taxa~
~Taxa~
Новичок
Регистрация: 24.01.2008
Сообщений: 20
Провел на форуме:
39650

Репутация: 15
По умолчанию

jokester
короче сделал так:
www.site.ru/index.php?id=-1,2,char(105, 109),4,5+from+users/*
то мне выводит IM хотя я сам защифровал это слово в char
AES_DECRYPT не помогает ( что можно еще сделать*?
 
Ответить с цитированием

  #1047  
Старый 24.02.2008, 23:16
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

~Taxa~, скинь ссылку сюда или мне в пм (если стесняешься:d), а то я чуствую тебе щас тут насоветуют.
__________________
..
 
Ответить с цитированием

  #1048  
Старый 24.02.2008, 23:27
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 ~Taxa~
Slip прав без ссылки трудно советовать если отправишь ему отпишите что было,а то я переживаю
 
Ответить с цитированием

  #1049  
Старый 24.02.2008, 23:37
Аватар для tusman
tusman
Познающий
Регистрация: 02.06.2007
Сообщений: 39
Провел на форуме:
553176

Репутация: 15
По умолчанию

Народ подскажите плиз что даёт к примеру это -http://www4.army.mil/otf/story.php?id=-56/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16/*


4.1.22-log
otf_web_user@localhost
otf

интересует зачем пишут вот это -
4.1.22-log
otf_web_user@localhost
otf
и как это можно использавать ?
Спасибо !
 
Ответить с цитированием

  #1050  
Старый 24.02.2008, 23:41
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
интересует зачем пишут вот это -
4.1.22-log
otf_web_user@localhost
otf
и как это можно использавать ?
1. Версия. Если >5 , то хэк упрощается системной информацией о структуре бд.
2. Пользователь. От какого пользователя в данный момент работает бд. Так же помогает вытягивать информацию из mysq.user с помощью "where".
3. Название БД (насколько я понял своим телепатизмом). Опять же если ветка >5, упрощает взлом. Так же используется с "where".
__________________
..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ