ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

30.08.2010, 00:57
|
|
Новичок
Регистрация: 10.08.2009
Сообщений: 16
Провел на форуме: 27247
Репутация:
1
|
|
Сообщение от Konqi
в джумле по дефолту имя таблицы jos_users, а алгоритм шифрования md5 или md5($pass.$salt) (зависит от версии джумлы)
выводы делай сам.
я понимаю но почему то админка на joomla, пароли были sha1. а таблиц который должны быть в joomle там почему то нет!
ps могу скинут линк в пм сам глянешь, и если не трудно растолкуй потом мне.
|
|
|

30.08.2010, 08:56
|
|
Познающий
Регистрация: 07.07.2010
Сообщений: 47
Провел на форуме: 14892
Репутация:
-5
|
|
я новичёк на сайте так что сильно не пинайтею я не знаю куда написать свой вопрос
скажите как удалить локальный диск!?
пишите в личку
|
|
|

30.08.2010, 10:20
|
|
Познающий
Регистрация: 11.10.2009
Сообщений: 33
Провел на форуме: 88588
Репутация:
99
|
|
куда здесь дальше вписывать +order+by+1-- ?
http://phonekz.ru/?region=%5C%22&id=1
http://phonekz.ru/?region=\'&id=1
|
|
|

30.08.2010, 10:43
|
|
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме: 7879791
Репутация:
265
|
|
Сообщение от hack-win32
куда здесь дальше вписывать +order+by+1-- ?
http://phonekz.ru/?region=%5C%22&id=1
http://phonekz.ru/?region=\'&id=1
Там нет SQL Инъекции
Попробуй подставь в конец ссылки ковычку '. Ошибки нет.
|
|
|

30.08.2010, 10:51
|
|
Познающий
Регистрация: 11.10.2009
Сообщений: 33
Провел на форуме: 88588
Репутация:
99
|
|
Сообщение от stepashka_
Там нет SQL Инъекции
Попробуй подставь в конец ссылки ковычку
'
. Ошибки нет.
ну а это тогда что означает ?
Код:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/ftproot/data/www/phonekz.ru/index.php on line 87
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/ftproot/data/www/phonekz.ru/index.php on line 103
|
|
|

30.08.2010, 11:11
|
|
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме: 7879791
Репутация:
265
|
|
Сообщение от hack-win32
ну а это тогда что означает ?
Код:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/ftproot/data/www/phonekz.ru/index.php on line 87
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/ftproot/data/www/phonekz.ru/index.php on line 103
Какая то ошибка в 87 и 103 строке, точно не знаю что.
Но это точно не иньекция..
|
|
|

30.08.2010, 11:17
|
|
Познающий
Регистрация: 11.10.2009
Сообщений: 33
Провел на форуме: 88588
Репутация:
99
|
|
Сообщение от stepashka_
Какая то ошибка в 87 и 103 строке, точно не знаю что.
Но это точно не иньекция..
здесь тоже нет ? http://phonekz.ru:80/?region=\"&id=1&city=2133
|
|
|

30.08.2010, 11:39
|
|
Познающий
Регистрация: 20.07.2007
Сообщений: 99
Провел на форуме: 1562993
Репутация:
25
|
|
Сообщение от попугай
Попробуй вместо + поставить %20
все равно фильтрует=\ эт значит уязвимости нету?
|
|
|

30.08.2010, 11:52
|
|
Познавший АНТИЧАТ
Регистрация: 09.11.2009
Сообщений: 1,077
Провел на форуме: 7879791
Репутация:
265
|
|
Сообщение от hack-win32
здесь тоже нет ? http://phonekz.ru:80/?region=\"&id=1&city=2133
Тут тоже нет.
|
|
|

30.08.2010, 13:47
|
|
Познающий
Регистрация: 17.04.2009
Сообщений: 59
Провел на форуме: 401944
Репутация:
37
|
|
Сообщение от NorB
все равно фильтрует=\ эт значит уязвимости нету?
Варианты обхода пробелов:
/**/,+, %0А, %09, %20, %0d ,%2B, /*tuns*/
Если ничто не помогло - крути без пробелов, если ничто сделать не сможешь - готов помочь в асе - 4000840.
Сообщение от stepashka_
Какая то ошибка в 87 и 103 строке, точно не знаю что.
Но это точно не иньекция..
Эта ошибка означает, что бд вернула неккоректный результат, чаще всего это инъекции сыпятся с такими ошибками, но это ошибка php, а не mysql. Может быть вывод ошибок mysql просто напросто отключен, но если посыпалась такая ошибка с подставлением ' - то значит в скрипте плохая фильтрация --> может быть инъекция.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|