ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.07.2005, 22:11
Шайзе
Новичок
Регистрация: 21.05.2005
Сообщений: 18
Провел на форуме:
11266

Репутация: 0
По умолчанию

Я знаю 2-а самых простых способа:
1) Встать около юзера когда он вводит данные =)
2) Отследить набор данных через прерывания клавиатуры (разнообразные клавиатурные шпионы), но это отпадает даже при минимальной защите машины... хотя...
 
Ответить с цитированием

  #12  
Старый 06.07.2005, 22:52
Hquak
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

в общем взлом такой системы отпадает, правильно?
 
Ответить с цитированием

  #13  
Старый 07.07.2005, 11:16
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

=)) Улыбнуло "Точно не помню, как такая защита называется, но вроде SSL". SSL - весчь "немножечко" другая.
Если окошко выскакивает - это еще ничего н значит. Авторизация может прохдить самым обычым спосоом, каким она проходила бы и через вебформу. Поэтому можно дать след. советы:
1)Попробуй слепую SQL-injection типа pass='qwerty' OR 1=1
2)Попробуй брутануть хеш админа из кукисов и ляпнуть в окошко авторизации
 
Ответить с цитированием

  #14  
Старый 07.07.2005, 22:38
Hquak
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Нет, все-таки я думаю, что это SSL. Зайдите, например, на vologda.ru/home - у вас выскочит окошечко, где вам надо будет ввести данные. Вот на том сайте выскакивает точно такое же.

Теперь вопрос о другом. Думаю, что на сайте можно сделать sql-injection.

Меняю значение cookies с выданого мне хэша (например 20deac5f8ab126ec45cb1ddb564239bb) на "+or+1=1/* . В результате на каждой странице сайта вверху появляются ошибки:

Warning: mysql_result(): Unable to jump to row 0 on MySQL result index 10 in /home/xxx/public_html/index.php on line 59

Warning: mysql_result(): Unable to jump to row 0 on MySQL result index 10 in /home/xxx/public_html/index.php on line 60


Еще ошибки подобного рода выскакивают на сайте, когда в строке ?mod=news&id=1 пишешь вместо 1 несуществующий id новости, например ?mod=news&id=12425345345

Но вот что дальше делать... я и не знаю. Догадываюсь, но... все-равно прошу помощи.
 
Ответить с цитированием

  #15  
Старый 08.07.2005, 00:17
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

id=1 здесь подставь перед 1 знак ' если кавычка не будет экранироваться и выскочит ошибка то есть скл инъекция..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #16  
Старый 08.07.2005, 00:51
Hquak
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Существующая новость - id=73 - все выводит нормально, никаких ошибок, естественно.

Ставлю - id='73 - на страницу лезет КУЧА(6!) ошибок вот такого типа:

Warning: mysql_result(): Unable to jump to row 0 on MySQL result index 17 in /home/xxx/public_html/news/index.php on line 31

Все последующие ошибки ничем не отличаются, кроме номера строки с ошибкой. То есть дальше on line 32.. 33.. 34..


Подставляю - id="73 - те же ошибки.

Делаем SQL-INJECTION?
 
Ответить с цитированием

  #17  
Старый 08.07.2005, 00:59
Hquak
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Если ставим кавычку после номера, то есть - id=73" - то ничего не происходит. Ошибки нет.
 
Ответить с цитированием

  #18  
Старый 08.07.2005, 07:36
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Как это:
я админ, но права админа ничего не дают? Нахрена тогда быть админом, если у тебя нет никаких прав?
Может, ты просто не знаешь, где админка лежит?
 
Ответить с цитированием

  #19  
Старый 08.07.2005, 12:05
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

мда похоже на инъекция теперь замути запрос )) здесь уже я мало знаю к сожалению..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #20  
Старый 08.07.2005, 13:27
Hquak
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

На сайт я вхожу под чужим именем(админом). Там есть ссылка на "административный центр". Я иду по ней, у меня выскакивает окошко, о котором я уже писал. Поэтому права администратора пока ничего не дают, кроме как писать от его имени в гостевухе.

Почему ошибку выдает, когда ставишь кавычку перед номером, а не после?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сайта. Для начаниющих kyzmi4 Болталка 25 20.12.2004 18:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ