ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.05.2004, 11:10
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Он же не сказал какой именно форум поломал ...
 
Ответить с цитированием

  #12  
Старый 14.05.2004, 12:08
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Как , например, я хотел исполнить с одним сайтом
http://arena.achim.ru/admin.p....MDBmZWY
 
Ответить с цитированием

  #13  
Старый 29.05.2004, 23:33
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Стольник @ мая 04 2004,11:12)</td></tr><tr><td id="QUOTE">Я получил полный доступ к SQL database форума и нашел там список пользователей. Но пароли там зашифрованы например логин: krik пароль: 93e1838abeb348edee49bbeed46c54e4
Возможно ли как-то это расшифровать?[/QUOTE]<span id='postcolor'>
Все намного проще... хотя смотря какой движок форума.

Если можно изменять записи в БД:
Регишься на форуме, заходишь в БД и меняешь группу нового юзера на форуме (себя) на админовскую.
 
Ответить с цитированием

  #14  
Старый 30.05.2004, 01:43
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

ну блин.. для этого скуль наверное надо знать.. а вот знают его не все..
 
Ответить с цитированием

  #15  
Старый 30.05.2004, 09:18
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Самое главное, это нужно знать название таблиц. А потом производить с ними эксперименты ...
 
Ответить с цитированием

  #16  
Старый 30.05.2004, 11:32
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

[qoute]ну блин.. для этого скуль наверное надо знать.. а вот знают его не все.. [/qoute]
Тогда расскажи мне: как можно ничего не зная что-то делать...?

[qoute]
Самое главное, это нужно знать название таблиц. А потом производить с ними эксперименты ...
[/qoute]
Почти на каждом форуме есть копирайты. Идешь, ставишь себе на localhost этот форум &nbsp;и экспереминтируешь...
Название таблицы может содержать members, users etc.

А вообще Стольник мог бы потрудиться сказать какой движок форума. Намного легче было что-то советовать...
 
Ответить с цитированием

  #17  
Старый 30.05.2004, 13:16
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

zgia.org.ua,
можно..
 
Ответить с цитированием

  #18  
Старый 18.06.2004, 16:12
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

D4rk_Ghost: слушай, а как ты вообще получил доступ к базам, если не знаешь скулЯ, кодировок и т.д.
 
Ответить с цитированием

  #19  
Старый 19.06.2004, 05:05
Аватар для D4rk_Ghost
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

8r07her,
пфф.. запрос-то составить я могу.. тока это не будет знанием скуля, согласись..
я тогда и пхп знаю.. я могу его реализовать в html, но это тоже не знание.. это умение пользоваться.. знание, это кода ты достаточно профессионально знаешь что-либо..
 
Ответить с цитированием

  #20  
Старый 23.06.2004, 20:54
Аватар для zFailure
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0

Репутация: 82
Отправить сообщение для zFailure с помощью ICQ
По умолчанию

на mysql.com есть полное руководство по MySQL на русском языке
на php.net.ua сливаем русское руководство по php4

и тренируемся на http://www.vkrylov.ru/i.php?page=qwerty
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ