ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Smf sql injection
  #1  
Старый 02.06.2008, 06:31
Аватар для Skorohod
Skorohod
Новичок
Регистрация: 13.05.2008
Сообщений: 7
Провел на форуме:
25614

Репутация: 5
По умолчанию Smf sql injection

Вообщем использывал данный cплоит:
_http://milw0rm.com/exploits/4547


Форум SMF версии 1.1 RC3. Скрипт работает отлично за исключением того, что первую цифру в хэше он всегда находит как "1" Все остальные же правильные. (проверял на своем же аккаунте)

Хотелось бы узнать почему так
Буду благодарен за помощь...

Сам форум, если вдруг понадобится: _http://www.mtavcsux.net/forum/index.php?action=forum

P.S. Алгоритм шифрования там, как я понял - sha1($username.$pass) [PHP]

Последний раз редактировалось Skorohod; 02.06.2008 в 06:37..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ