ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.04.2009, 21:02
|
|
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме: 2816163
Репутация:
158
|
|
Сообщение от Krist_ALL
Скажите плз это реально расшифровать?
и чем это вообще зашифровано?
Реально. MD5(Wordpress)
http://insidepro.com/hashes.php (здесь более 100 видов хешей)
|
|
|

14.04.2009, 22:41
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
mysql5 просто называется mysql5 поддерживается с mysql 4.1 и вобщето он 20 байт а mysql хеш 8 байт
__________________
Карфаген должен быть разрушен...
|
|
|

15.04.2009, 07:36
|
|
Новичок
Регистрация: 16.03.2009
Сообщений: 24
Провел на форуме: 62919
Репутация:
2
|
|
Сообщение от FarIZ
и второй вопрос .
есть сайт . сканирую nmap-ом, диапазон портов не задаю, т.е. должно использоваться сканир. стандартн. портов .
но сканер выдает бесконечный ряд всевозможных открытых портов, среди них есть и
2, 3, 4 , 5 - значные, короче любые . и главное , скан не заканчивается .
как мне нормально отсканировать сайт ? может в опциях указать что-нибудь
ответьте кто-нибудь пожал.
или же дайте ссылку на тему где ответят (железно только)
|
|
|

15.04.2009, 07:53
|
|
Участник форума
Регистрация: 26.11.2008
Сообщений: 158
Провел на форуме: 2816163
Репутация:
158
|
|
Сообщение от FarIZ
есть сайт . сканирую nmap-ом, диапазон портов не задаю, т.е. должно использоваться сканир. стандартн. портов .
но сканер выдает бесконечный ряд всевозможных открытых портов, среди них есть и
2, 3, 4 , 5 - значные, короче любые . и главное , скан не заканчивается .
как мне нормально отсканировать сайт ? может в опциях указать что-нибудь
Опции, с которыми ты запускаешь nmap можешь показать? Здесь можно почитать про nmap, про типы сканировани и про возможные ситуации.
|
|
|

15.04.2009, 09:56
|
|
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме: 299541
Репутация:
5
|
|
У меня такой вопрос где может прятатся пароль от админик сайта, парол который есть в базе даных не подходит! админка писалась вручную есть исходник login.php
<?
include './../cfg.php';
include './../lib/macros.class.php';
include './../lib/mail.class.php';
$sql = "SELECT * FROM ".PREF."admin";
($result = mysql_query($sql)) or die ($sql . ' : ' . mysql_error());
$f = mysql_fetch_array($result);
$login = $f['login'];
$pwd = $f['pwd'];
$email = $f['mail'];
$message = '';
if(isset($_GET['action']) && $_GET['action'] == 'lost_pwd'){
$mail = new mime_mail;
$mail -> from = $_SERVER['HTTP_HOST'];
$mail -> to = $email;
$mail -> subject = "Забыли пароль";
$mail -> body = "Логин :$login\n".
"Пароль:$pwd\n";
// $mail -> print_message("text/plain");
$mail -> send("text/plain");
$message = "<b>Пароль и логин отправлены на Ваш EMail.</b>";
}
function set_values($login="", $password="", $url="") {
session_start();
global $HTTP_SESSION_VARS;
$HTTP_SESSION_VARS['login_admin'] = $login;
$HTTP_SESSION_VARS['password_admin'] = $password;
if ($url) {
header("Location: $url");
exit;
}
}
if (isset($_POST['login_admin']) && isset($_POST['password_admin'])) {
if ($_POST['login_admin']==$login && $_POST['password_admin']==$pwd) {
set_values($_POST['login_admin'], $_POST['password_admin'], "index.php");
}
else {
set_values();
$a = new Macros;
$a -> assign(array(
'MESSAGE' => $message
));
$a->define("templates/login.htm");
$a->parse(0);
print $a->fetch();
exit;
}
}
session_start();
if (isset($HTTP_SESSION_VARS['login_admin']) && isset($HTTP_SESSION_VARS['password_admin'])) {
if ($HTTP_SESSION_VARS['login_admin'] != $login && $HTTP_SESSION_VARS['password_admin']!=$pwd){
set_values();
$a = new Macros;
$a -> assign(array(
'MESSAGE' => $message
));
$a->define("templates/login.htm");
$a->parse(0);
print $a->fetch();
exit;
}
}
else {
set_values();
$a = new Macros;
$a -> assign(array(
'MESSAGE' => $message
));
$a->define("templates/login.htm");
$a->parse(0);
print $a->fetch();
exit;
}
?>
Последний раз редактировалось massovka; 15.04.2009 в 10:58..
|
|
|

15.04.2009, 11:24
|
|
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме: 1446969
Репутация:
169
|
|
include './../cfg.php';
перейди на папку выше, там будет cfg.php, в нем возможно
upd. ой ступил, ему не это надо=(
Последний раз редактировалось laedafess; 15.04.2009 в 11:36..
|
|
|

15.04.2009, 11:32
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
Код:
$sql = "SELECT * FROM ".PREF."admin";
($result = mysql_query($sql)) or die ($sql . ' : ' . mysql_error());
$f = mysql_fetch_array($result);
$login = $f['login'];
$pwd = $f['pwd'];
вот тут  (может ты не из той таблицы тянешь пасс ы?)
префикс таблицы скорее всего тут include './../cfg.php';
|
|
|

15.04.2009, 11:33
|
|
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме: 11338585
Репутация:
441
|
|
Сообщение от laedafess
include './../cfg.php';
перейди на папку выше, там будет cfg.php, в нем возможно
Там будет конфиг подключения к базе лежать...
Что разве не видишь запрос?
Код:
$sql = "SELECT * FROM ".PREF."admin";
Тут пароль полюбому..и больше никак..
|
|
|

15.04.2009, 11:41
|
|
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме: 299541
Репутация:
5
|
|
Вопрос
Сообщение от DimOnOID
Там будет конфиг подключения к базе лежать...
Что разве не видишь запрос?
Код:
$sql = "SELECT * FROM ".PREF."admin";
Тут пароль полюбому..и больше никак..
Я то в базу попал смотрю все пароли в
ibf_members_converge потом беру меняю на свой пассворд захожу в сайт/admin и ничего
|
|
|

15.04.2009, 11:49
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
Я до этого не читал что там и как, но рискну предположить что ты поменял только хеш, но не соль.
непомню табличку, погугли.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|