ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13521  
Старый 31.05.2010, 09:34
Аватар для DrakonSerg
DrakonSerg
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме:
1096131

Репутация: 45
По умолчанию

2 Ctacok подскажи в какую сторону рыть, с чего начать, где почитать. С меня могорыч)
 
Ответить с цитированием

  #13522  
Старый 31.05.2010, 10:42
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от DrakonSerg  
2 Ctacok подскажи в какую сторону рыть, с чего начать, где почитать. С меня могорыч)
https://forum.antichat.ru/thread43966.html
 
Ответить с цитированием

  #13523  
Старый 31.05.2010, 11:31
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Цитата:
Сообщение от DrakonSerg  
есть один сайт. На сайте search.php без параметров. В окошко вводим ' получаем:

как я понял уязвим. Но... Куда подставлять параметры, если в адресной строке search.php неизменен. То есть вся работа скрипта скрыта. Можно ли как нибудь докопаться?
2DrakonSerg пробуй варианты с POST запросом или скинь линк на ресурс в ПМ
если после поиска в урле есть типо такого то...
приме:
search.php?go=search&action=se&search=123456789')+ union+select+1,2,table_name,4,5,14+from+informatio n_schema.tables+--+
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
 
Ответить с цитированием

  #13524  
Старый 31.05.2010, 14:49
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от DrakonSerg  
есть один сайт. На сайте search.php без параметров. В окошко вводим ' получаем:

как я понял уязвим. Но... Куда подставлять параметры, если в адресной строке search.php неизменен. То есть вся работа скрипта скрыта. Можно ли как нибудь докопаться?
Попробуй влиять на запрос, как при get-запросе.
Например: при вводе в поле поиска
Код:
1
- получаешь результат "А", при вводе
Код:
1+AND+1=1
- получаешь результат "А", а при вводе
Код:
1+AND+1=2
- получаешь резульата "В".
Ошибка не является sql-инъекцией, а вот влияние на результат запроса - ДА.
 
Ответить с цитированием

  #13525  
Старый 31.05.2010, 15:18
Аватар для ~d0s~
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Можно ли сбрутить пасс к бд,зная его его имя хоста,имя юзвера,имя бд,и префикс?
Код:
имя хоста localhost 

пользователь pesgame_nhl04

имя БД  pesgame_nhl04

префикс  jos_

Cам сайт nhl04-club.pesgame.net
Разцелую плюсами и помогу финансово,заранее спасибо за помощь.

Последний раз редактировалось ~d0s~; 31.05.2010 в 15:20..
 
Ответить с цитированием

  #13526  
Старый 31.05.2010, 15:21
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от ~d0s~  
Можно ли сбрутить пасс к бд,зная его его имя хоста,имя юзвера,имя бд,и префикс?
...
префикс jos_
Что-то мне подсказывает, что это joomla
 
Ответить с цитированием

  #13527  
Старый 31.05.2010, 15:22
Аватар для ~d0s~
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от mr.celt  
Что-то мне подсказывает, что это joomla
Она самая,а что?
 
Ответить с цитированием

  #13528  
Старый 31.05.2010, 15:31
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от ~d0s~  
Она самая,а что?
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
 
Ответить с цитированием

  #13529  
Старый 31.05.2010, 15:37
Аватар для ~d0s~
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

Цитата:
Сообщение от mr.celt  
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
Ну еслибы был доступ к базе,я бы щас ничего уже не спрашивал
Токо вот вопрос был,можно ли как-то сбрутить пасс от бд,зная все данные кроме пасса,а не какой алгоритм шифрования в джумле.
P.S.Ну в джумле я раньше встречал только алгоритм md5($pass.$salt).Вообще,тут не все так просто,там еще стоит итеграция базы форума(vbulletin) и сайта(joomla).

Последний раз редактировалось ~d0s~; 31.05.2010 в 15:39..
 
Ответить с цитированием

  #13530  
Старый 31.05.2010, 16:15
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

не видел никояда пасс от бд бил мд5//
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ