Mass Grabbing

Discussion in 'Уязвимости' started by everm1nd, 29 Jul 2007.

  1. everm1nd

    everm1nd Member

    Joined:
    20 Jan 2007
    Messages:
    24
    Likes Received:
    5
    Reputations:
    1
    Эээх... Есть тут такая необходимость получить туеву хучу списков в формате login : password. ну в принципе подойдут и просто пароли.
    Для реализации задуманного было принято решение тупо сграбить БД с нескольких форумов, тем более, что возможность слить инфу о пользователях встречается намного чаще, чем другие баги. это-же обычная sql-injection.
    Ну так вот... Запустил я один свой любимый сплойтег, и внезапно обнаружил, что он уже пришёл в негодность, т.к. все форумы, его юзающие уже давно залатаны :( . Полез на milw0rm. Ничего дельного не нашёл...
    Ну а теперь воооооооопрос: :)
    Подскажите сплойтег, с помощью которого сейчас можно мой коварный замысел осуществить :) .
    ЗЫ. Может вы за меня всё сделаете??? :D
     
  2. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    тут все конечно телепаты и сразу поняли, о чем речь

    кстати, гугли лучше, уязвимые форумы всегда найдутся
    и еще: пароли в большинстве зашифрованы вообще-то))
     
  3. everm1nd

    everm1nd Member

    Joined:
    20 Jan 2007
    Messages:
    24
    Likes Received:
    5
    Reputations:
    1
    так... всё по порядку.
    непонятно что-ли??? подскажите сплойтег и всё... форум любой. желательно популярный, а то по 100 человек с форума это мало. так я и до зимы не наберу :).
    с хэшами я справлюсь. есть способы... от Rt до брута. да мне и не все надо расшифровывать...
    открою страшную тайну :). это для статистического анализа :d. вот и всё.
     
  4. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    а че за статистика? применения слабых пассов?
    могу подкинуть базу юзеров если хочешь (точнее столбцы с хешами и солью)..
     
    #4 Digimortal, 29 Jul 2007
    Last edited: 29 Jul 2007
  5. everm1nd

    everm1nd Member

    Joined:
    20 Jan 2007
    Messages:
    24
    Likes Received:
    5
    Reputations:
    1
    именно. уже даже скриптеги на perl'е набросал. один выдирает нужные поля из sql таблиц, экспортированных с форумов (проверял на IPB, но по сути должен фурычить на любых файлах "INSRET INTO db VALUES" формата), а второй анализирует листы в формате login : pass, ну или просто pass. анализ конечно пока очень простенький (сколько штук паролей такой-то длинны и такого-то типа используется, и то-же самое в процентах), но на этой стадии больше и не надо.
     
  6. everm1nd

    everm1nd Member

    Joined:
    20 Jan 2007
    Messages:
    24
    Likes Received:
    5
    Reputations:
    1
    Ну так кто что может подсказать???