Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

18.11.2007, 18:10
|
|
Новичок
Регистрация: 18.11.2007
Сообщений: 5
Провел на форуме: 8417
Репутация:
6
|
|
Сайт провайдера
Вообщем жутко зол на провайдера )) решил поломатьт ему сайт+форум. долго копался , но всетаки нашел в сайте дыру (SQL Inj..) подобрал столбцы , поля .... нашел много интересного ))
но на сайте нет реги для юзеров.... остается форум (phpbb) нахожу в базе табличку phpbb_users нахожу поля username , users_password , думаю все прекрасно щас сломаю. начинаю выводить пароли и логины выводится только 2 логина с паролем , где остальные юзеры понять немогу , выводил через LIMIT так что неговорите что просто отоброжается 2 а так их больше )) вобщем как пишу лимит 3,4,5,6, и т.д пишет ошибку. значит расшифровал хеш одного из 2 юзеров - пароль неподходит.Ребят помогите вчем причина? может что нетак делаю. собсно сайт www.lipetsk.ru
http://www.lipetsk.ru/showtip.php?tip=-1'UNION%20SELECT%201,username,user_password,4%20FR OM%
20phpbb_users%20limit%202,1/* вот так выводил пароли.
и ещё помогите расшифровать 1 хеш plz.
yudjin:2818c12d1a8b0e0071377e5917b0761b:
хеш phpbb
помогите чем можете  надо его доломать , спереть админку. и ещё может ли пров узнать мой ip когда я лажу по сайту и вылетает при непральном запросе ошибка? может лучше с телефона его ломать))
|
|
|

18.11.2007, 18:15
|
|
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме: 3750406
Репутация:
271
|
|
и ещё может ли пров узнать мой ip когда я лажу по сайту и вылетает при непральном запросе ошибка?
Юзай прокси!В логах у них на серваке наверняка все действия и все айпи прописываются.
|
|
|

18.11.2007, 18:26
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Узнать, конечно может, причем легко
вот вытаскивай все таблицы и колонки
http://www.lipetsk.ru/showtip.php?pass=1&backurl=/showtip.php&tip=-1'UNION%20SELECT%201,table_name,3,4%20FROM%20infor mation_schema.tables%20limit%202,1/*
так же находи пароль админа по твоему md5 хешу, можно попробовать залить шелл, через пхпбб, если крякнеш хеш, пиши в личку, попробую помочь
__________________
Карфаген должен быть разрушен...
|
|
|

18.11.2007, 18:34
|
|
Новичок
Регистрация: 18.11.2007
Сообщений: 5
Провел на форуме: 8417
Репутация:
6
|
|
Сообщение от Scipio
Узнать, конечно может, причем легко
вот вытаскивай все таблицы и колонки
так же находи пароль админа по твоему md5 хешу, можно попробовать залить шелл, через пхпбб, если крякнеш хеш, пиши в личку, попробую помочь
пишет ошибку , ты сам пробовал код что написал?
чот ниче неполоучается...
|
|
|

18.11.2007, 18:35
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
алекс - жжошь.
Нащет админки, если это не хонейпот, то админка по этому урлу - http://www.lipetsk.ru/admin/ . Но я так понял там допуск только с определенных IP адресов, мне сразу например дали 403, даже парольчига не предложили ввести  .
|
|
|

18.11.2007, 18:39
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
KaMaZ-, тебе совершенно правильно написали, юзай такую конструкцию:
Код:
http://www.lipetsk.ru/showtip.php?tip=-1'UNION+SELECT+1,table_name,3,4+FROM+INFORMATION_SCHEMA.tables+LIMIT+13,1/*
и играясь с LIMIT вытягивай имена таблиц. Как вытянешь, собирай инфу о полях там таблица будет INFORMATION_SCHEMA.columns и поле column_name
З.Ы. пробелы поставленный форумом убирай фтопку  .
|
|
|

18.11.2007, 18:54
|
|
Новичок
Регистрация: 18.11.2007
Сообщений: 5
Провел на форуме: 8417
Репутация:
6
|
|
Вы читать умеете? я уже вытянул все имена таблиц ... читатйте 1 сообщение повнимательнее !! почемуто не вытягиваются логины с хешем всех пользователей форума ... только 2 юзера вытягиваются и всё .. читайте 1 пост внимательнее !!!
|
|
|

19.11.2007, 20:37
|
|
Новичок
Регистрация: 18.11.2007
Сообщений: 5
Провел на форуме: 8417
Репутация:
6
|
|
ну все ломанул я форум - он мой ))
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|