HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16371  
Старый 18.02.2011, 18:32
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Слил mysql дамп табдици юзеров, а как можно снеё выдернуть только нужные колонки и сохранит в формате user;mail;pass?
 
Ответить с цитированием

  #16372  
Старый 18.02.2011, 18:35
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

ну надо уточнять сначала чем сливал
 
Ответить с цитированием

  #16373  
Старый 18.02.2011, 18:43
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от Seravin  
ну надо уточнять сначала чем сливал
слил через php шелл, SQL Dump created by P.A.S.

сливает в таком формате:

Цитата:
Сообщение от None  
INSERT INTO `users` VALUES ('127','2000-11-08','0000-00-00','0000-00-00','Eva Benne','W?chtersbach','63607','76','Webmaster@drea ms-of-tomorrow.de','','Deutsch, Englisch, Franz?sisch','','aef0f4905f971bd0956107d3e2a30e68' ,'','','','','','','','0000-00-00','0','0','0');
 
Ответить с цитированием

  #16374  
Старый 18.02.2011, 19:01
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

я бы сделал слегка поизвращенски:

1) восстановил бы таблицу на локалке

2) сделал чтото типа такого запроса:

SELECT group_concat(username,password separator '\n\r') FROM `jos_users` into outfile 'C:/1111.txt'
 
Ответить с цитированием

  #16375  
Старый 18.02.2011, 19:16
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от Seravin  
я бы сделал слегка поизвращенски:
1) восстановил бы таблицу на локалке
2) сделал чтото типа такого запроса:
SELECT group_concat(username,password separator '\n\r') FROM `jos_users` into outfile 'C:/1111.txt'
спасибо, твой метод лудше подошел чем прога тока с запросом:

Цитата:
Сообщение от None  
SELECT concat_ws(0x3a,name,password,icq,'\n\r') FROM `users` into outfile 'C:/1111.txt'
 
Ответить с цитированием

  #16376  
Старый 19.02.2011, 15:27
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Как заливается шелл в Joomla?

5.0.45-community-nt:root@localhost:Win32

Доступ к админке есть.
 
Ответить с цитированием

  #16377  
Старый 19.02.2011, 15:35
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от FlaktW  
Как заливается шелл в Joomla?

5.0.45-community-nt:root@localhost:Win32
Доступ к админке есть.
если нет ограничений в виде прав на папки то в установке модулей либо ставишь xplorer ..либо сразу шелл льешь..даже если ошибка будет..он по идее должен залится
 
Ответить с цитированием

  #16378  
Старый 19.02.2011, 16:34
rootmd
Участник форума
Регистрация: 09.12.2010
Сообщений: 101
С нами: 8118326

Репутация: -5
По умолчанию

пожалуйста у кого есть машина под линуксе с перлом сгенерируете для меня хеш пароля 123456

Код:
#!/usr/bin/perl
################################################################################
# Generate an MD5 hash for a string.
# Created to allow me to set a blank Linux password. Required this to create
# multiple VsFTP accounts with anonymous style credientials.
#
# If all you want is the MD5 Hash for NULL (blank password) here's one...
# $1$VNMbpxGH$sew7cnwH9ixU.x27UbFNn.
#
# Advice: If replacing a Linux password with a blank string, ensure you give 
# the user a shell of /sbin/nologin as you wouldn't want them to login!
################################################################################
# Load dependancies...
# perl -MCPAN -e 'install Crypt::PasswdMD5'
################################################################################

use strict;
use Crypt::PasswdMD5 qw(unix_md5_crypt);
my @salt = ( '.', '/', 0 .. 9, 'A' .. 'Z', 'a' .. 'z' );
my %encrypted;

sub abort {
print "ABORT: $_[0]\n";
exit 1
}

sub gensalt { #------------------------------------------------------------
# uses global @salt to construct salt string of requested length
my $count = shift;

my $salt;
for (1..$count) {
$salt .= (@salt)[rand @salt];
}

return $salt;
} # end gensalt

sub get_encryptedpw { #--------------------------------------------------
my $unencrypted="$_[0]";

# generate traditional (weak!) DES password, and more modern md5
$encrypted{des} = crypt( $unencrypted, gensalt(2) );
$encrypted{md5} = unix_md5_crypt( $unencrypted, gensalt(8) );

return %encrypted;
}

################################################################################
print "Enter password string to encrypt (can be blank) : ";
my $password = ;
chomp $password;

get_encryptedpw($password);

print "Plaintext \"$password\" = MD5 Hash: $encrypted{md5}\n";
print "\nReplace the /etc/shadow password string with the above to force pass change\n";
спасибки!
 
Ответить с цитированием

  #16379  
Старый 19.02.2011, 16:48
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от rootmd  
пожалуйста у кого есть машина под линуксе с перлом сгенерируете для меня хеш пароля 123456
Код:
code here
спасибки!
Active perl тебе о чeм то говорит? или ты думаешь что все кто перл юзают, под линухой? погуглить не судьба?
 
Ответить с цитированием

  #16380  
Старый 19.02.2011, 16:54
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

rootmd

$1$iNOGSuEU$lBBSIh0tbH52kf77uy4yX/

а вообще тебе сюда
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.