HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.03.2006, 13:20
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
С нами: 10997666

Репутация: 1320


По умолчанию

Цитата:
бугаг какие ещё хеши? там все в чистом виде хранится. статья почему? надеюсь не по playground.ru это слишком избито. лучше напиши статью по ораклу... даже не по инекциям, а вообще про отличительные особенности от mysql и mssql с postgresql например.
Может и напишу со временем. Дайте ссылку на скл-инж на сайте с ораклом, чтобы проверить все догадки, если есть.
Цитата:
если не трудно можешь скинуть, я их порасшифровываю
В чистом виде там пароли не хранятся, причем хранятся они там толи соленые, толи еще какие, но расшифровать не получается.
 
Ответить с цитированием

  #2  
Старый 25.03.2006, 19:58
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
С нами: 10599716

Репутация: 3
По умолчанию

Не давно на том форуме при заливке скрипта, причем самого простяцкого, стабильно шли куки пользователей, которые можно было расшифровать, я рассшифровывал на саите http://www.passcracking.ru

Но к сожалению ту багу прикрыли уже.


Podkashey, не мог бы мне хотя бы намекнуть, как ты добился получения всех кукисов?


И ещё вот что, на форуме работает яваскрипт:

<img src=JaVasCriPt:a=/text/;alert(a.source)>

ну я запихнул как всегда туда адрес снифера, но куки как не шли, так и не идут, что такое, может у меня браузер кривой, хотя я уже проверял на других, куки так и не шли, помогите плиз разобраться.

Последний раз редактировалось red1rect; 25.03.2006 в 23:56..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.