[Ответить в тред] Ответить в тред

15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 35 | 1 | 7
Назад Вниз Каталог Обновить

Аноним 28/11/16 Пнд 17:02:27  141061991  
Без названия.jpg (8Кб, 271x186)
MySQL.svg.png (44Кб, 1280x662)
Нашел в сайте своего провайдера дыру в личном кабинете, вводишь ' и получаешь You have an error in your SQL syntax, слил структуру всей базы через XPATH Error Based метод, все пароли зашифрованы функцией MySQL password, как я понял по звездочке на месте первого символа, как можно расшифровать пароли (никак). Фаза входа в аккаунт состоит из двух частей, вводишь логин, если есть в базе - перекидывает на страницу с вводом пароля, в поле для ввода пассворда тоже есть дыра. При вводе пароля ' отвечает ошибкой '''')' at line 1. Смешные шутки про накрутку баланса прошу оставить при себе пошел нахуй. Все основные паттерны инъекций обхода попробовал, благо не даун. Помогите, аноны.
Аноним 28/11/16 Пнд 17:03:22  141062053
Бамп
Аноним 28/11/16 Пнд 17:03:50  141062076
Бамп
Аноним 28/11/16 Пнд 17:08:58  141062404
Как насчет UNION и прописать админку себе? Если таблицы дампаются, то можно ведь и инсертнуть что-нибудь.
Аноним 28/11/16 Пнд 17:09:32  141062446
Бамп
Аноним 28/11/16 Пнд 17:10:28  141062494
>>141062404
Кроме ошибки XPATH ничего не проходит, остальное выводит лютую хуйню
Аноним 28/11/16 Пнд 17:11:47  141062586
>>141062494
Как я понимаю, sqlmap не пашет, так?
Аноним 28/11/16 Пнд 17:15:32  141062839
Накрути баланс)))
Аноним 28/11/16 Пнд 17:16:47  141062926
>>141062586
Не пробовал, сейчас попробую, сам больше по фронту загоняюсь, впервые слышу про эту тулзу, спасибо
Аноним 28/11/16 Пнд 17:20:38  141063178
>>141062926
А я больше по инфобезу))
Хз, как в винде, я линуха это делаю, вроде точно так же:
sqlmap -u URL --dump
Еще можно добавить -T и название таблицы конкретной, либо всё вытянуть. Сохраняет вроде где-то на локалке это всё.
Он тебе всё и выдаст, раз sql ошибку выдает.
Аноним 28/11/16 Пнд 17:24:06  141063412
>>141062926
Дополнение. Там наверняка пост запрос. в этом случае так:
sqlmap -u URL --data "название запроса=содержимое" --dump
Аноним 28/11/16 Пнд 17:29:58  141063810
>>141061991 (OP)
Ты получил хеши паролей из базы и не можешь их расшифровать? Про хешкета никогда не слышал?
Аноним 28/11/16 Пнд 17:30:49  141063877
>>141063412
Вылетает с ошибкой, там логика такова: вводишь логин в форме => если есть в базе, отправляет на форму с полем для пароля, указываю --data "login=01080", говорит [16:27:06] [WARNING] POST parameter 'login' does not seem to be injectable
Аноним 28/11/16 Пнд 17:32:33  141063974
>>141061991 (OP)
ОП почему я в твоем персом оппике вижу фиолетовый хуй, а во втором дельфина ебущего буквы?
Аноним 28/11/16 Пнд 17:33:18  141064026
>>141063974
Потому что мы на Дваче, тебе 14 и у тебя спермотоксикоз
Аноним 28/11/16 Пнд 17:34:48  141064126
>>141063877
При вводе корректного юзера создается печенька?Если да, то --set-drop-cookies емнип, погугли лучше
И попробуй вместо 01080 поставить admin.
Аноним 28/11/16 Пнд 17:36:13  141064215
>>141064126
Эту хуйню делали в году 2006, там нет js файлов в исходника, это голый PHP + MySQL кабинет сделанный школьником-дауном очень давно
Аноним 28/11/16 Пнд 17:37:56  141064313
>>141064126
Я к тому, что там из кукисов только PHPSESSID и не более
Аноним 28/11/16 Пнд 17:38:45  141064371
>>141064026
Но мне 30! а так да мы же на двощах чего это я
Аноним 28/11/16 Пнд 17:40:37  141064488
>>141064313
Тогда вместо 01080 ставь что-нибудь другое, вроде одмена или реальный профиль узнай. И да, я бы проксировал соединение через какой-нибудь тор. Вдруг там делаются логи хоть какие-нибудь
А то увидят, что их наебать хотят, и дадут пизды
Аноним 28/11/16 Пнд 17:42:31  141064621
>>141064488
Я уже пытался делать хуйню, месяц назад, так никто мне ничего и не сказал, 01080 - реальный логин, то есть существует в базе.
Аноним 28/11/16 Пнд 17:46:16  141064872
>>141064621
Блин. Тогда хз уже. А что если пароль передавать в итоге?
Аноним 28/11/16 Пнд 17:46:45  141064901
>>141064872
Не понял
Аноним 28/11/16 Пнд 17:48:08  141064993
>>141061991 (OP)
Запили им туда жоп голых
Аноним 28/11/16 Пнд 17:49:29  141065084
>>141064901
НУ ты сказал, что если юзер правильный, то перекидывает на страницу с паролем. Так попробуй через страницу с паролем их задампить.
Аноним 28/11/16 Пнд 17:50:36  141065152
>>141061991 (OP)
Возьми на них кредит!
Аноним 28/11/16 Пнд 17:52:02  141065243
>>141065084
Я всю базу слил давно через ручной скрипт на ноде, мне бы пароли кракнуть как-то либо обойти форму ввода пароля, поле для логина удается обойти самыми тупыми способами, а пароль - нихуя, я просто хочу войти под другим юзером
Аноним 28/11/16 Пнд 17:56:30  141065508
>>141065243
найти бы мне силы разобраться в ноде, жиес знаю, а это впадлу
Сказал бы сразу.
Хм. Можешь пример пароля скинуть?
Аноним 28/11/16 Пнд 18:00:18  141065763
>>141065508
*2472E720317CBA87B081AA907DE2B6
Аноним 28/11/16 Пнд 18:08:19  141066234
>>141065763
http://cmd5.ru
Глянь тут, он распознал хэш, значит наверняка сможет и расшифровать, но это платно. Алсо, советую как-нибудь прикупить там план на 1000 хешей, стоит косарь с лишним, а хватит на охрененно долгое время.
sql5?! Да они там ебанулись, слишком древняя версия для паролей имхо
Аноним 28/11/16 Пнд 18:10:15  141066356
>>141066234
Я смотрю из тебя хороший маркетолог, ебал я платить 20$, слишком много для таких быдланов, которым я пытаюсь показать, что их сайт говно
Аноним 28/11/16 Пнд 18:13:23  141066538
>>141066356
Ну, тебе может и не нужно, а я потом прикуплю как раз для такого. У знакомого взят и он пока только 200 использовал за охуенно долгое время.
К сожалению, я прочекал другие сервисы и только этот покатит. Но провайдер у тебя конечно феерический дебил, лучше бы сам придумал алгоритм, а не эту хуйню дырявую
Аноним 28/11/16 Пнд 18:16:00  141066712
>>141066538
http://cmd5.ru/Success.aspx
Он не нашел мой хэш в базе, нет смысла брать
Аноним 28/11/16 Пнд 18:19:15  141066905
>>141066712
В любом случае он деньги требует, так что забей. Я глянул среди русских и пары буржуйских декодеров, только этот определяет, что это хэш.
Так что забей.
К слову, если платный акк, то он отправляет на перебор.
Аноним 28/11/16 Пнд 18:25:25  141067278
>>141066905
Если проявляешь интерес, можем на фейкопочте связаться, а если нет, то ладно, сам разберусь
Аноним 28/11/16 Пнд 18:33:35  141067838
>>141061991 (OP)
ты грузанёшь туда шелы и будешь продавать?

Алсо, псаны, у меня чёт в последнее время в папках доры на пирогах не лезут в индекс и трафа нет. Месяца три. Уже по разному пробовал. Неужели теперь только проспам? А то последние деньги на gsa ser + базы отдавать так жалко, а жрать охота. Кеи делал по бинаркам, хоум ворк (сливал на бинарку), ессеям, фарме. Профита 0. Год назад всё хорошо было.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 35 | 1 | 7
Назад Вверх Каталог Обновить

Топ тредов
Избранное