HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.07.2010, 21:23
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Нашёл эмулятор скули, который хрен знает как работает.

По логике запроса

Цитата:
Сообщение от None  
select * from user where name='milka'#' and password='d41d8cd98f00b204e9800998ecf8427e'
что неправильно? Должно бы уже впустить в админку...

И что именно искать там?

Мда...
 
Ответить с цитированием

  #22  
Старый 17.07.2010, 21:26
DTW
Участник форума
Регистрация: 11.05.2008
Сообщений: 202
С нами: 9473484

Репутация: 104
По умолчанию

хэш это ключ для входа и не только
 
Ответить с цитированием

  #23  
Старый 17.07.2010, 21:40
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Хэш генерируется таким образом:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$hash[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]md5[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'password'[/COLOR][COLOR="#007700"]]);[/COLOR][/COLOR
Тоесть если я оставлю строку пароля пустой, то хэш будет "d41d8cd98f00b204e9800998ecf8427e", тоесть md5('');

Если вобью единицу в поле пароля, хеш будет md5('1'). тоесть "c4ca4238a0b923820dcc509a6f75849b".

Тоесть он генерируется динамически в зависимости от значение поля "password".

И какой хэш прикажете использовать в качестве ключа?
 
Ответить с цитированием

  #24  
Старый 17.07.2010, 21:47
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

И еще, что означают эти два числа, которые в полях появляются?

Они имеют отношение к квесту, как их использовать?

Лично мне абсолютно ничего непонятно, ни из условий, ни из этого кривого эмулятора инъекции...
 
Ответить с цитированием

  #25  
Старый 17.07.2010, 21:48
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от mailbrush  
И какой хэш прикажете использовать в качестве ключа?
Нужно угадать пас, а потом получить нужный хэш

ТС, там точно d2,d6 ? может d2,d7 ?
 
Ответить с цитированием

  #26  
Старый 17.07.2010, 21:51
DTW
Участник форума
Регистрация: 11.05.2008
Сообщений: 202
С нами: 9473484

Репутация: 104
По умолчанию

Цитата:
Сообщение от mailbrush  
Хэш генерируется таким образом:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]$hash[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]md5[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_POST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'password'[/COLOR][COLOR="#007700"]]);[/COLOR][/COLOR
Тоесть если я оставлю строку пароля пустой, то хэш будет "d41d8cd98f00b204e9800998ecf8427e", тоесть md5('');
Если вобью единицу в поле пароля, хеш будет md5('1'). тоесть "c4ca4238a0b923820dcc509a6f75849b".
Тоесть он генерируется динамически в зависимости от значение поля "password".
И какой хэш прикажете использовать в качестве ключа?
Цитата:
Сообщение от None  
select * from user where name='milka'#' and password='d41d8cd98f00b204e9800998ecf8427e'
там пароль 3символа
 
Ответить с цитированием

  #27  
Старый 17.07.2010, 21:58
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

3 символа? Мда... Где этот пароль найти? Длина указанного мною хеша - 0 символов.

Причем тут какие-то числа длиною 2 и 6 символов, что сказано в условии? Какие поля?

На будущее - ТС, в квестах условия должны быть понятны ВСЕМ пользователям, а не только тебе.
 
Ответить с цитированием

  #28  
Старый 17.07.2010, 22:03
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

ТС, в эмуляторе заложены какие-нибудь команды sql кроме коммента?
 
Ответить с цитированием

  #29  
Старый 17.07.2010, 22:08
DTW
Участник форума
Регистрация: 11.05.2008
Сообщений: 202
С нами: 9473484

Репутация: 104
По умолчанию

в 6лв надо достать пароль и поля

Цитата:
Сообщение от None  
ричем тут какие-то числа длиною 2 и 6 символов, что сказано в условии? Какие поля?
эта инфа нужна для 7 лв

Цитата:
Сообщение от None  
Последний раз веток был тут: важные столбцы по d{2},d{6)X2 и пароль
6 лв все просто пройти авторизацию и взять поля и пароль
 
Ответить с цитированием

  #30  
Старый 17.07.2010, 22:13
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Откуда их достать?

У тебя эмулятор инъекции кривой. Или это вообще не инъекция?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.