HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 06.12.2010, 01:00
Frinst
Познающий
Регистрация: 06.02.2010
Сообщений: 46
С нами: 8558966

Репутация: 4
По умолчанию

Нашел скулю:

Скрытый текст (вы должны быть авторизованы и иметь 2 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Кол-во столбцов:8

Версия: 5.5.6

Есть столбец Ad_user,но я не могу его открыть,выдает просто ошибку.Помогите.
Если надо все пошаговые действия скину

P.S Там все таки есть скуля
 
Ответить с цитированием

  #32  
Старый 07.12.2010, 01:00
Frinst
Познающий
Регистрация: 06.02.2010
Сообщений: 46
С нами: 8558966

Репутация: 4
По умолчанию

Но в каком нибудь из этих столбцов должны же хранится пароли?Я прав?
 
Ответить с цитированием

  #33  
Старый 07.12.2010, 01:00
-=angel=-
Познающий
Регистрация: 15.09.2009
Сообщений: 95
С нами: 8766326

Репутация: 34
По умолчанию

Скрытый текст (вы должны быть авторизованы и иметь 23 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь
 
Ответить с цитированием

  #34  
Старый 07.12.2010, 01:00
Frinst
Познающий
Регистрация: 06.02.2010
Сообщений: 46
С нами: 8558966

Репутация: 4
По умолчанию

Не один хеш не удается расшифровать
 
Ответить с цитированием

  #35  
Старый 07.12.2010, 01:00
Norton710
Постоянный
Регистрация: 03.04.2009
Сообщений: 354
С нами: 9003926

Репутация: 110
По умолчанию

Frinst, честно говоря недумая вбил в программу Havij и она сразу все таблицы вывела =P Ad_user там есть, вот её колонки:
ip / data / title / name / id
Под нэймом идёт логин, паролей мною увидено не было)
еще есть столбец users, он поинтереснее.. но паролей там тоже нету =/
 
Ответить с цитированием

  #36  
Старый 10.12.2010, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Всем здрасте!
Вот сайт:

Скрытый текст (вы должны быть авторизованы и иметь 10 сообщений):


У вас нет прав чтобы видеть скрытый текст, который находится здесь



Если в форме авторизации в поле логин подставить кавычку, ну в общем увидите результат..
Вопрос как можно дальше раскрутить? SIPT знаю совсем чуть-чуть. Я так понимаю в SIPT надо выбрать :
Injection type - Post data..
 
Ответить с цитированием

  #37  
Старый 14.12.2010, 01:00
SERGEJKA
Участник форума
Регистрация: 26.05.2010
Сообщений: 122
С нами: 8402006

Репутация: 4
По умолчанию

ставиш в конце ковычку ` например site.ru/index.php?id=1` если будет ошибка значит можно делать иньекцию! если хоч ЛС нипишы помогу чем смогу!
 
Ответить с цитированием

  #38  
Старый 14.12.2010, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Толку не будет.читай здесь
 
Ответить с цитированием

  #39  
Старый 14.12.2010, 01:00
sider56
Познающий
Регистрация: 07.08.2010
Сообщений: 82
С нами: 8296886

Репутация: -4
По умолчанию

а если напремер не

Цитата:


site.ru/index.php?id=1



а

Цитата:


site.ru/langage.php?id=1



Будет толк???
 
Ответить с цитированием

  #40  
Старый 14.12.2010, 01:00
maxarr
Постоянный
Регистрация: 22.09.2010
Сообщений: 331
С нами: 8230646

Репутация: 145
По умолчанию

Если скрипт langage.php уязвим, то да. пробуй, подставляй кавычки etc..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.