Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

31.05.2010, 09:34
|
|
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме: 1096131
Репутация:
45
|
|
2 Ctacok подскажи в какую сторону рыть, с чего начать, где почитать. С меня могорыч)
|
|
|

31.05.2010, 10:42
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от DrakonSerg
2 Ctacok подскажи в какую сторону рыть, с чего начать, где почитать. С меня могорыч)
https://forum.antichat.ru/thread43966.html
|
|
|

31.05.2010, 11:31
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
Сообщение от DrakonSerg
есть один сайт. На сайте search.php без параметров. В окошко вводим ' получаем:
как я понял уязвим. Но... Куда подставлять параметры, если в адресной строке search.php неизменен. То есть вся работа скрипта скрыта. Можно ли как нибудь докопаться?
2DrakonSerg пробуй варианты с POST запросом или скинь линк на ресурс в ПМ
если после поиска в урле есть типо такого то...
приме:
search.php?go=search&action=se&search=123456789')+ union+select+1,2,table_name,4,5,14+from+informatio n_schema.tables+--+
__________________
Никогда не бойся делать то, что ты не умеешь. Помни, ковчег был построен любителем. "Титаник" - проффесионалами.
|
|
|

31.05.2010, 14:49
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от DrakonSerg
есть один сайт. На сайте search.php без параметров. В окошко вводим ' получаем:
как я понял уязвим. Но... Куда подставлять параметры, если в адресной строке search.php неизменен. То есть вся работа скрипта скрыта. Можно ли как нибудь докопаться?
Попробуй влиять на запрос, как при get-запросе.
Например: при вводе в поле поиска - получаешь результат "А", при вводе - получаешь результат "А", а при вводе - получаешь резульата "В".
Ошибка не является sql-инъекцией, а вот влияние на результат запроса - ДА.
|
|
|

31.05.2010, 15:18
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Можно ли сбрутить пасс к бд,зная его его имя хоста,имя юзвера,имя бд,и префикс?
Код:
имя хоста localhost
пользователь pesgame_nhl04
имя БД pesgame_nhl04
префикс jos_
Cам сайт nhl04-club.pesgame.net
Разцелую плюсами и помогу финансово,заранее спасибо за помощь.
Последний раз редактировалось ~d0s~; 31.05.2010 в 15:20..
|
|
|

31.05.2010, 15:21
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от ~d0s~
Можно ли сбрутить пасс к бд,зная его его имя хоста,имя юзвера,имя бд,и префикс?
...
префикс jos_
Что-то мне подсказывает, что это joomla 
|
|
|

31.05.2010, 15:22
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Сообщение от mr.celt
Что-то мне подсказывает, что это joomla 
Она самая,а что?
|
|
|

31.05.2010, 15:31
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме: 217423
Репутация:
32
|
|
Сообщение от ~d0s~
Она самая,а что?
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
|
|
|

31.05.2010, 15:37
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме: 691279
Репутация:
55
|
|
Сообщение от mr.celt
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
Ну еслибы был доступ к базе,я бы щас ничего уже не спрашивал 
Токо вот вопрос был,можно ли как-то сбрутить пасс от бд,зная все данные кроме пасса,а не какой алгоритм шифрования в джумле.
P.S.Ну в джумле я раньше встречал только алгоритм md5($pass.$salt).Вообще,тут не все так просто,там еще стоит итеграция базы форума(vbulletin) и сайта(joomla).
Последний раз редактировалось ~d0s~; 31.05.2010 в 15:39..
|
|
|

31.05.2010, 16:15
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме: 1535319
Репутация:
-16
|
|
не видел никояда пасс от бд бил мд5//
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|