ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

25.04.2017, 21:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 60408
Репутация:
0
|
|
Привет, ачат.
Подскажите, если есть SQL INJ в сабже, но админ долго не заходит, можно ли попробовать востановить пароль?
Если да - как?
|
|
|
|

26.04.2017, 00:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 460772
Репутация:
17
|
|
SQL INJ если где и есть, то в MySQL и иже с ними. Ветка новая - надо ручами искать, либло ждать пабликсплоента. Кури багрепорты по Джумле. Ты, кстати, какие юзаешь? Я тут сног сбился - ищу некогдарадовавший сайт, ныне утеряный мною название было что-то там intelligenceexploit - весьма неплохой багтрак по CMS-кам. Делись.
|
|
|
|

26.04.2017, 00:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 60408
Репутация:
0
|
|
Сир, вы не поняли, я по факту в БД сайта. Сессии ждать далго.
Можно ли еще как-то залиться?
|
|
|
|

26.04.2017, 00:33
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от ACat
ACat said:
↑
Сир, вы не поняли, я по факту в БД сайта. Сессии ждать далго.
Можно ли еще как-то залиться?
С какими правами вы в бд?измените пароль админа,зачем вам сессия?
|
|
|

26.04.2017, 00:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 60408
Репутация:
0
|
|
с правами BURP SUITE
типичная иньекция, плагин - самопис
|
|
|
|

26.04.2017, 00:35
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от ACat
ACat said:
↑
с правами BURP SUITE
Я понял,хеш админа на расшифровку тогда.
|
|
|

26.04.2017, 00:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 460772
Репутация:
17
|
|
Сообщение от Gorev
Gorev said:
↑
С какими правами вы в бд?измените пароль админа,зачем вам сессия?
Да че-то туплю с утреца. Сорри.
|
|
|
|

26.04.2017, 00:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 60408
Репутация:
0
|
|
На счет багтраков - для ждумлы не плохой joomlavs.rb
|
|
|
|

26.04.2017, 00:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 60408
Репутация:
0
|
|
Сообщение от Gorev
Gorev said:
↑
Я понял,хеш админа на расшифровку тогда.
А оно разве дешефруется?
|
|
|
|

26.04.2017, 00:39
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от ACat
ACat said:
↑
А оно разве дешефруется?
Конечно, там соленый мд5
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|