Форумы sql inj in phpbb & hashs length

Discussion in 'Уязвимости CMS/форумов' started by drmist, 16 Apr 2006.

Thread Status:
Not open for further replies.
  1. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Вот допустим есть такой линк:
    Code:
    http://www.*/forum/index.php?s=-1 UNION SELECT 0,user_password,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0 FROM phpbb_users WHERE user_id=2
    получаю админский хэш, но длинной всего 30 символов.
    Кто мне скажет - куда еще 2 байта девались?
    Тестил на некоторых других форумах - там все чики-пуки.
    Изучение сорсов phpbb результата не дали.
     
    #1 drmist, 16 Apr 2006
    Last edited by a moderator: 17 Apr 2006
  2. Nemesis

    Nemesis New Member

    Joined:
    10 Apr 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    c00f0ee5194ba0f5d9db575f5e567b нормальный хеш, чего тебе не нравится.
     
  3. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
  4. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Nemesis
    Я же написал что мне не нравится - в нем 30 символов 0-9a-f, а в md5 32.
    Zadoxlik
    Ты прости меня пожалуйста за мой ламоризм - я внимательным образом изучил исходники и не нашел ответа на мой вопрос.
    Но может ты, как автор этого кода, попробуешь объяснить мне более развернутым ответом?
     
  5. DetMyl

    DetMyl Люминевый самолет

    Joined:
    17 Dec 2005
    Messages:
    109
    Likes Received:
    75
    Reputations:
    70
    Может там пхпбб с каким-то хаком стоит?
    Попробуй из других полей информацию получить, например с имени, что будет?
     
  6. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Ни с каким хаком. Это специфика эксплойта. Посмотри последнее видео про взлом phpBB. Там посление два символа через SUBSTRING() достаются.
     
  7. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Ну это типа получишь вебшел, а оттуда доступ к БД и бери хуч какой хэш. А так, похожий вопрос уже был, надо пользовать субстринг
     
  8. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Разве нельзя использовать 30-символьный мд5? если админ шибко умный, то может обрезать 2 символа из хеша,при сравнении делать таки же операции...Хотя это очень маловероятно
    В следущий раз темы с обсуждением конкретных сайтов будут перекидываться в просьбы о взломах.
     
  9. Black_Death

    Black_Death New Member

    Joined:
    16 Nov 2004
    Messages:
    26
    Likes Received:
    1
    Reputations:
    -1
    Народ не в падлу не бейте ногами и репу не снижайте))) Вообщем я там чисто разобраться хотел...решил Sql поучить....вот с Xss всё понятно, а тут...
    Сами запросы вполне понятны, вот тока непонятно наличие массового кол-ва нулей, объясните плз зачем они есть
     
  10. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Давай ты создашь отдельную тему в определенном разделе(уязвимости веб-приложений) и задашь свой вопрос.
    Итак ответ на вопрос получен тема благополучно закрывается.
     
Thread Status:
Not open for further replies.