HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16371  
Старый 18.02.2011, 18:32
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Слил mysql дамп табдици юзеров, а как можно снеё выдернуть только нужные колонки и сохранит в формате user;mail;pass?
 
Ответить с цитированием

  #16372  
Старый 18.02.2011, 18:35
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

ну надо уточнять сначала чем сливал
 
Ответить с цитированием

  #16373  
Старый 18.02.2011, 18:43
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
ну надо уточнять сначала чем сливал
слил через php шелл, SQL Dump created by P.A.S.

сливает в таком формате:

Цитата:
Сообщение от None  
INSERT INTO `users` VALUES ('127','2000-11-08','0000-00-00','0000-00-00','Eva Benne','W?chtersbach','63607','76','Webmaster@drea ms-of-tomorrow.de','','Deutsch, Englisch, Franz?sisch','','aef0f4905f971bd0956107d3e2a30e68' ,'','','','','','','','0000-00-00','0','0','0');
 
Ответить с цитированием

  #16374  
Старый 18.02.2011, 19:01
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

я бы сделал слегка поизвращенски:

1) восстановил бы таблицу на локалке

2) сделал чтото типа такого запроса:

SELECT group_concat(username,password separator '\n\r') FROM `jos_users` into outfile 'C:/1111.txt'
 
Ответить с цитированием

  #16375  
Старый 18.02.2011, 19:16
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от Seravin  
Seravin said:
я бы сделал слегка поизвращенски:
1) восстановил бы таблицу на локалке
2) сделал чтото типа такого запроса:
SELECT group_concat(username,password separator '\n\r') FROM `jos_users` into outfile 'C:/1111.txt'
спасибо, твой метод лудше подошел чем прога тока с запросом:

Цитата:
Сообщение от None  
SELECT concat_ws(0x3a,name,password,icq,'\n\r') FROM `users` into outfile 'C:/1111.txt'
 
Ответить с цитированием

  #16376  
Старый 19.02.2011, 15:27
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Как заливается шелл в Joomla?

5.0.45-community-nt:root@localhost:Win32

Доступ к админке есть.
 
Ответить с цитированием

  #16377  
Старый 19.02.2011, 15:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от FlaktW  
FlaktW said:
Как заливается шелл в Joomla?

5.0.45-community-nt:root@localhost:Win32
Доступ к админке есть.
если нет ограничений в виде прав на папки то в установке модулей либо ставишь xplorer ..либо сразу шелл льешь..даже если ошибка будет..он по идее должен залится
 
Ответить с цитированием

  #16378  
Старый 19.02.2011, 16:34
rootmd
Guest
Сообщений: n/a
Провел на форуме:
23579

Репутация: -5
По умолчанию

пожалуйста у кого есть машина под линуксе с перлом сгенерируете для меня хеш пароля 123456

Код:
Code:
#!/usr/bin/perl
################################################################################
# Generate an MD5 hash for a string.
# Created to allow me to set a blank Linux password. Required this to create
# multiple VsFTP accounts with anonymous style credientials.
#
# If all you want is the MD5 Hash for NULL (blank password) here's one...
# $1$VNMbpxGH$sew7cnwH9ixU.x27UbFNn.
#
# Advice: If replacing a Linux password with a blank string, ensure you give 
# the user a shell of /sbin/nologin as you wouldn't want them to login!
################################################################################
# Load dependancies...
# perl -MCPAN -e 'install Crypt::PasswdMD5'
################################################################################

use strict;
use Crypt::PasswdMD5 qw(unix_md5_crypt);
my @salt = ( '.', '/', 0 .. 9, 'A' .. 'Z', 'a' .. 'z' );
my %encrypted;

sub abort {
print "ABORT: $_[0]\n";
exit 1
}

sub gensalt { #------------------------------------------------------------
# uses global @salt to construct salt string of requested length
my $count = shift;

my $salt;
for (1..$count) {
$salt .= (@salt)[rand @salt];
}

return $salt;
} # end gensalt

sub get_encryptedpw { #--------------------------------------------------
my $unencrypted="$_[0]";

# generate traditional (weak!) DES password, and more modern md5
$encrypted{des} = crypt( $unencrypted, gensalt(2) );
$encrypted{md5} = unix_md5_crypt( $unencrypted, gensalt(8) );

return %encrypted;
}

################################################################################
print "Enter password string to encrypt (can be blank) : ";
my $password = ;
chomp $password;

get_encryptedpw($password);

print "Plaintext \"$password\" = MD5 Hash: $encrypted{md5}\n";
print "\nReplace the /etc/shadow password string with the above to force pass change\n";
спасибки!
 
Ответить с цитированием

  #16379  
Старый 19.02.2011, 16:48
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от rootmd  
rootmd said:
пожалуйста у кого есть машина под линуксе с перлом сгенерируете для меня хеш пароля 123456
Код:
Code:
code here
спасибки!
Active perl тебе о чeм то говорит? или ты думаешь что все кто перл юзают, под линухой? погуглить не судьба?
 
Ответить с цитированием

  #16380  
Старый 19.02.2011, 16:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

rootmd

$1$iNOGSuEU$lBBSIh0tbH52kf77uy4yX/

а вообще тебе сюда
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ