HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 26.05.2008, 19:54
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Урлу в студию
 
Ответить с цитированием

  #12  
Старый 27.05.2008, 10:11
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от Shred  
в какой кодировке сама страница?
UTF-8
 
Ответить с цитированием

  #13  
Старый 27.05.2008, 10:41
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

скорее всего в базе они хранятся aes_encrypt-еные, нуждны скрипты чтобы знать с каким шифром декриптить
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #14  
Старый 28.05.2008, 11:45
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от blackybr  
скорее всего в базе они хранятся aes_encrypt-еные, нуждны скрипты чтобы знать с каким шифром декриптить
"врагу не здается наш гордый варяг ..."

значит попробовал вот что:
http://site.com/details.php?id=-5'+union+select+1,concat(username,char(58),AES_DEC RYPT(AES_ENCRYPT(version(),0x71),0x71)),3+from+use rs_m_t+limit+17,1/*

проконало... раньше данные типа user(), version() получить не удавалось, подставил password... Сцуко опять каракули
 
Ответить с цитированием

  #15  
Старый 29.05.2008, 18:06
Тр⚡️ха
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 178
С нами: 9731846

Репутация: 622
По умолчанию

Цитата:
Сообщение от mr.celt  
раньше данные типа user(), version() получить не удавалось
были проблемы с кодировкой

Цитата:
Сообщение от mr.celt  
подставил password... Сцуко опять каракули
значит пасы всётаки криптованы

1.попробуй найти исходники если движёк беплатный
2.используй load_file() может с правами повезёт
 
Ответить с цитированием

  #16  
Старый 29.05.2008, 18:26
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Цитата:
Сообщение от chekist  
были проблемы с кодировкой
1)Да не проблемы с кодировкой, а скорее всего фильтрация скобок
2)Пароли естественно криптованные, это уже blackybr написал
Цитата:
Сообщение от chekist  
используй load_file() может с правами повезёт
3) Что значит МОЖЕТ с правами повезёт? User()=root повезло нет ,не повезло
 
Ответить с цитированием

  #17  
Старый 30.05.2008, 15:55
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от chekist  
1.попробуй найти исходники если движёк беплатный
2.используй load_file() может с правами повезёт
1. к сожалению движек самописный и исходников не достать.

2. user()!=root и привелегий на load_file тоже нет(

Значит, мнение что пароли шифрованы оказывается реальным, значит я так понимаю, нужно запрашивать типа так

http://site.com/details.php?id=-5'+union+select+1,concat(username,char(58),AES_DEC RYPT(version(),XXX)),3+from+users_m_t+limit+17,1/*

, где XXX-ключ
вроде так...
 
Ответить с цитированием

  #18  
Старый 30.05.2008, 16:07
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Не факт.
Алгоритм шифрования тоже может быть самописным
Ищи другие пути
P.S Я полагаю сдесь >>AES_DEC RYPT(version(),XXX) ты просто опечатался вместо version() поле пароля
 
Ответить с цитированием

  #19  
Старый 30.05.2008, 16:54
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
С нами: 9610572

Репутация: 32
По умолчанию

Цитата:
Сообщение от jokester  
Не факт.
Алгоритм шифрования тоже может быть самописным
Ищи другие пути
P.S Я полагаю сдесь >>AES_DEC RYPT(version(),XXX) ты просто опечатался вместо version() поле пароля
да хотел конечно password... но буду дальше пытаться.
 
Ответить с цитированием

  #20  
Старый 31.05.2008, 20:24
Тр⚡️ха
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 178
С нами: 9731846

Репутация: 622
По умолчанию

Цитата:
Сообщение от jokester  
3) Что значит МОЖЕТ с правами повезёт? User()=root повезло нет ,не повезло
не только root имеет привелегия File_priv
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новость: WiMax - 40 млн пользователей к 2013 году Mr. P.S. Беспроводные технологии/Wi-Fi/Wardriving 0 19.01.2008 00:23
Администрация «Живого Журнала» позаботилась о безопасности пользователей dinar_007 Мировые новости. Обсуждения. 0 25.01.2006 14:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.